[{"data":1,"prerenderedAt":106},["ShallowReactive",2],{"sujet-tech-cyberattaques-fadcfdedc7cc1db3":3},{"sujet":4,"aJournal":49,"liesSujets":50,"voisins":75},{"id":5,"rubrique":6,"sousTheme":7,"region":8,"titre":9,"resume":10,"date":11,"nbSources":12,"articles":13,"extraitOfficiel":29,"attribution":44,"extraitUrl":16,"faitsCles":45},"tech-cyberattaques-fadcfdedc7cc1db3","tech","cyberattaques",null,"Bulletin d'actualité CERTFR-2025-ACT-028","Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs.","2025-07-28",1,[14,18,22,26],{"titre":9,"editeur":15,"url":16,"date":17},"CERT-FR — ANSSI","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2025-ACT-028\u002F","2025-07-07",{"titre":19,"editeur":15,"url":20,"date":21},"Bulletin d'actualité CERTFR-2025-ACT-029","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2025-ACT-029\u002F","2025-07-15",{"titre":23,"editeur":15,"url":24,"date":25},"Bulletin d'actualité CERTFR-2025-ACT-030","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2025-ACT-030\u002F","2025-07-21",{"titre":27,"editeur":15,"url":28,"date":11},"Bulletin d'actualité CERTFR-2025-ACT-031","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2025-ACT-031\u002F",[10,30,31,32,33,34,35,36,37,38,39,40,41,42,43],"Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information.","Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs.","### Multiples vulnérabilités dans Citrix NetScaler ADC et NetScaler Gateway","Le 25 juin 2025, Citrix a publié un avis de sécurité concernant la vulnérabilité CVE-2025-6543 affectant NetScaler ADC et NetScaler Gateway. L'éditeur lui a attribué un score CVSS v4.0 de 9,2 et indique qu'elle permet à un attaquant de provoquer un débordement de mémoire entrainant un flux de contrôle imprévu et un déni de service à distance. L'équipement est vulnérable s'il est configuré en tant que passerelle ( Gateway : VPN virtual server, ICA Proxy, CVPN, RDP Proxy ) ou en tant que serveur virtuel AAA ( AAA virtual server ).","Citrix déclare avoir connaissance d'exploitations actives de la vulnérabilité CVE-2025-6543.","Le 4 juillet 2025, une preuve de concept a été publiée publiquement pour la vulnérabilité CVE-2025-5777. Celle-ci est triviale à utiliser et le CERT-FR constate des exploitations actives. La vulnérabilité CVE-2025-5777 est exploitable par le biais du formulaire d'authentification.","Les vulnérabilités CVE-2025-6543 et CVE-2025-5777 étant activement exploitées, tout Netscaler exposé qui n'aurait pas reçu les correctifs pour ces deux vulnérabilités doit être considéré comme compromis.","### CVE-2025-32462, CVE-2025-32463 : Multiples vulnérabilités dans Sudo","La vulnérabilité CVE-2025-32462 permet à un attaquant de provoquer une élévation de privilège via l'option host ( -h ou --host ). Les systèmes avec la commande sudo ayant une version entre 1.8.8 et 1.9.17 et un fichier sudoers contenant une régle dont le champ Host est différent de l'hôte local ou de la valeur ALL sont affectés par cette vulnérabilité.","La vulnérabilité CVE-2025-32463 permet à un attaquant de provoquer une élévation de privilège via l'option chroot ( -R ou --chroot ). Les systèmes qui sont compatibles avec le fichier \u002Fetc\u002Fnsswitch.conf et avec la commande sudo ayant une version entre 1.9.14 et 1.9.17 sont affectés par cette vulnérabilité.","Des preuves de concept sont disponibles pour les deux vulnérabilités.La version 1.9.17p1 corrige ces deux vulnérabilités.","## Rappel des publications émises","Dans la période du 30 juin 2025 au 06 juillet 2025, le CERT-FR a émis les publications suivantes :","- CERTFR-2025-ALE-009 : Multiples vulnérabilités dans Citrix NetScaler ADC et NetScaler Gateway","Texte officiel reproduit — ANSSI, Licence Ouverte \u002F Etalab 2.0",[46,47,48],"Le 25 juin 2025, Citrix a publié un avis de sécurité concernant la vulnérabilité CVE-2025-6543 affectant NetScaler ADC et NetScaler Gateway.","Le 4 juillet 2025, une preuve de concept a été publiée publiquement pour la vulnérabilité CVE-2025-5777.","Dans la période du 30 juin 2025 au 06 juillet 2025, le CERT-FR a émis les publications suivantes : CERTFR-2025-ALE-009 : Multiples vulnérabilités dans Citrix NetScaler ADC et NetScaler Gateway",true,[51,55,59,63,67,71],{"id":52,"rubrique":6,"titre":53,"date":54,"nbSources":12},"tech-reglementation-423c5e47b24a84a2","Bulletin d'actualité CERTFR-2025-ACT-052","2025-12-29",{"id":56,"rubrique":6,"titre":57,"date":58,"nbSources":12},"tech-reglementation-10bb54d5c7c7429c","Bulletin d'actualité CERTFR-2025-ACT-047","2025-11-24",{"id":60,"rubrique":6,"titre":61,"date":62,"nbSources":12},"tech-cyberattaques-3f16ff64da85bfe9","Bulletin d'actualité CERTFR-2025-ACT-042","2025-10-27",{"id":64,"rubrique":6,"titre":65,"date":66,"nbSources":12},"tech-cyberattaques-2464b6273b5e3b88","Bulletin d'actualité CERTFR-2025-ACT-036","2025-09-29",{"id":68,"rubrique":6,"titre":69,"date":70,"nbSources":12},"tech-reglementation-ff9823ca4e3ae8e6","Bulletin d'actualité CERTFR-2025-ACT-032","2025-08-25",{"id":72,"rubrique":6,"titre":73,"date":74,"nbSources":12},"tech-reglementation-20cab9a878658eb5","Bulletin d'actualité CERTFR-2025-ACT-023","2025-06-30",[76,79,82,85,88,91,94,97,100,103],{"nom":77,"path":78},"Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)","\u002Fsujet\u002Ftech-cyberattaques-c7cefb778e0d79e4",{"nom":80,"path":81},"Multiples vulnérabilités dans les produits IBM (25 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-3ef18b5f44e9dd37",{"nom":83,"path":84},"Multiples vulnérabilités dans CPython (01 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-c31045fa0bfba673",{"nom":86,"path":87},"Vulnérabilités de produits du secteur santé : Retour d'expérience du CERT Santé et du CERT-FR (02 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-705de23f4ef2d2bc",{"nom":89,"path":90},"Vulnérabilité dans Fortinet FortiMail (02 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-8f84fc91b835d7e4",{"nom":92,"path":93},"Vulnérabilité dans Cisco Catalyst SD-WAN (01 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-b13afccb7820596a",{"nom":95,"path":96},"Cybermois 2026 : la CNIL et Cybermalveillance.gouv.fr publient une nouvelle ressource pour adopter les bons réflexes face à une violation de données","\u002Fsujet\u002Ftech-cyberattaques-42b7525feb707844",{"nom":98,"path":99},"Vulnérabilité dans Metabase (10 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-7736d2482fb0962d",{"nom":101,"path":102},"Multiples vulnérabilités dans HPE Aruba Networking Instant On (30 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-003834c356ca8979",{"nom":104,"path":105},"Point de situation de l’opération REACTIV – septembre 2026 (30 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-c6ad0bf2efe26a1b",1791137630548]