Des milliers de serveurs Citrix pourraient être menacés d’attaque

De nombreux serveurs Citrix ADC et Gateway restent vulnérables aux failles de haute gravité qui auraient été corrigées par la société il y a des semaines, ont affirmé des experts.

Début novembre 2022, Citrix a découvert et corrigé une faille « Accès non autorisé aux capacités utilisateur de la passerelle », suivie depuis sous le nom de CVE-2022-27510. Affectant les deux produits, il permet à un attaquant d’obtenir un accès autorisé aux terminaux cibles (s’ouvre dans un nouvel onglet)prendre le contrôle des appareils à distance et contourner la protection de connexion par force brute de l’appareil.

Source-130