CitrixBleed 2 : Un Nouveau Défi pour la Sécurité Informatique
Découverte de CitrixBleed 2
CitrixBleed 2, une vulnérabilité critique identifiée dans Citrix NetScaler ADC et NetScaler Gateway, est en ce moment exploitée activement, selon plusieurs chercheurs en sécurité.
Ces experts ont récemment découvert une faille de sévérité critique qui pourrait permettre à des acteurs malveillants de pirater des sessions utilisateurs et d’accéder à des environnements ciblés.
Cette faille, décrite comme une vulnérabilité d’insuffisante validation des entrées menant à une surlecture de mémoire, est répertoriée sous le code CVE-2025-5777.
Elle affecte les versions des appareils 14.1 et antérieures à 47.46, et de 13.1 et antérieures à 59.19. En raison de sa ressemblance avec une ancienne vulnérabilité baptisée CitrixBleed, les chercheurs en sécurité l’ont nommée CitrixBleed 2.
L’Absence de Preuves d’Abus
Un correctif a été rapidement mis à disposition, mais semble-t-il, la majorité des systèmes n’a pas encore été mise à jour, ce qui est exploité par les pirates.
De nombreux chercheurs en sécurité, parmi lesquels figurent ReliaQuest, watchTowr et Horizon3.ai, ont alerté les utilisateurs sur les campagnes d’exploitation en cours.
“Auparavant, nous avions déclaré que nous n’avions pas l’intention de publier cette analyse de vulnérabilité,” ont indiqué les chercheurs. Cependant, le partage d’informations à « moins grande échelle » sur la faille « place ces utilisateurs dans une position difficile pour déterminer s’ils doivent déclencher une alerte interne.”
Peu de temps après, Horizon3.ai a affirmé que « d’ici maintenant, il est probable que les acteurs malveillants l’intègrent aussi dans leurs outils. »
Communications de Citrix et Recommandations
Dans le même temps, Citrix donne des signaux contradictoires quant à l’exploitation effective de ces bugs. L’entreprise redirige toutes les demandes de renseignements vers un article de blog discutant du problème, où il est indiqué : “Actuellement, il n’y a aucune preuve suggérant l’exploitation de CVE-2025-5777.”
Cependant, dans la FAQ du même article de blog, il est également mentionné que “l’installation immédiate des mises à jour recommandées est d’une importance critique en raison de la gravité identifiée de cette vulnérabilité et des preuves d’exploitation active.”
Il reste légèrement vague si cette réponse est relative à CitrixBleed 2, ou à une autre vulnérabilité.
Enfin, ailleurs dans la FAQ, il est indiqué : “Nous ne sommes actuellement pas au courant de preuves d’exploitation pour CVE-2025-5349 ou CVE-2025-5777.”
Il est conseillé à tout le monde de procéder aux mises à jour, afin de rester du côté de la sécurité, surtout depuis que CitrixBleed a déjà été exploité par des États-nations dans des attaques très ciblées.
