FenouTech

Le 12 aoĂ»t 2025, le Centre national de cybersĂ©curitĂ© des Pays-Bas (NCSC-NL) a confirmĂ© l’exploitation active d’une faille critique affectant les Ă©quipements Citrix NetScaler ADC (CVE-2025-6543, score CVSS 9,2), compromettant plusieurs organisations sensibles aux Pays-Bas The Hacker NewsBleepingComputerTechzine Global.

Ce bug de dĂ©passement de mĂ©moire (buffer overflow) permet un contrĂŽle non intentionnel du flux ou provoque un dĂ©ni de service, lorsque les appareils sont configurĂ©s en tant que serveur Gateway ou AAA The Hacker NewsBleepingComputer. ExploitĂ© en zero-day dĂšs dĂ©but mai 2025, soit presque deux mois avant la disponibilitĂ© d’un patch fin juin, les attaquants ont Ă©galement effacĂ© les traces de leur intrusion BleepingComputerTechzine GlobalThe Hacker News.

L’enquĂȘte, lancĂ©e le 16 juillet 2025, a rĂ©vĂ©lĂ© la prĂ©sence de web shells malveillants sur les dispositifs Citrix compromis — permettant un accĂšs persistant Ă  l’attaquant The Hacker NewsTechzine Global. Parmi les victimes confirmĂ©es figure le Service public d’accusation des Pays-Bas, dont les opĂ©rations ont Ă©tĂ© fortement perturbĂ©es jusqu’au dĂ©but du mois d’aoĂ»t BleepingComputerSecurity Affairs.

Le NCSC-NL recommande vivement de mettre Ă  jour les Ă©quipements, puis de terminer toutes les sessions actives Ă  l’aide des commandes :

  1. kill icaconnection -all
  2. kill pcoipConnection -all
  3. kill aaa session -all
  4. kill rdp connection -all
  5. clear lb persistentSessions

ainsi que d’utiliser un script de dĂ©tection d’indicateurs de compromission fourni par le NCSC-NL The Hacker NewsBleepingComputerTechzine Global. Parmi les signes suspects : des fichiers .php nouvellement créés, des comptes aux privilĂšges Ă©levĂ©s ou des noms de fichiers dupliquĂ©s avec extension diffĂ©rente The Hacker NewsTechzine Global.



FenouTech