MISE À JOUR DE SÉCURITÉ HYPERVISEUR CITRIX

5/5 - (1 vote)

MISE À JOUR DE SÉCURITÉ HYPERVISEUR CITRIX

Plusieurs problèmes de sécurité ont été identifiés qui affectent Citrix Hypervisor.

Deux problèmes, chacun pouvant chacun permettre au code privilégié dans une machine virtuelle invitée de provoquer le blocage ou l’arrêt de l’hôte. Ces deux problèmes n’affectent que les systèmes où la machine virtuelle invitée malveillante a un périphérique PCI physique qui lui est transmis par l’administrateur hôte.

.

Ces problèmes ont les identifiants suivants CVE-2021-27379 et CVE-2021-28692. (Sources)

Un autre problème qui affecte le matériel CPU sous-jacent. Bien que ce ne soit pas un problème dans le produit Citrix Hypervisor lui-même, Citrix publie des correctifs qui résolvent également ce problème de CPU.

Ce problème est d’un type connu sous le nom d’« attaques d’exécution spéculative » et peut permettre à un code malveillant exécuté sur un processeur de déduire la valeur des registres ou de la mémoire appartenant à d’autres processus exécutés sur ce processeur.

Ce problème a les identifiants suivants : CVE-2021-0089 (processeurs Intel)/CVE-2021-26313 (processeurs AMD).

Les clients qui n’ont pas attribué de périphérique PCI à une machine virtuelle invitée ne sont pas concernés par CVE-2021-27379 ou CVE-2021-28692

Multiples vulnérabilités dans Citrix Hypervisor

De multiples vulnérabilités ont été découvertes dans Citrix Hypervisor. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance. (Sources)


Le déni de service (DDoS) est une attaque malveillante visant à rendre un service indisponible pour les utilisateurs légitimes en submergeant le serveur ciblé avec un grand volume de trafic. Les attaquants exploitent souvent des réseaux de machines infectées par des logiciels malveillants, appelées botnets, pour coordonner ces attaques massives. Les conséquences du DDoS peuvent être graves, allant de la perturbation temporaire des services en ligne à des dommages financiers considérables pour les entreprises.

Pour se protéger contre de telles attaques par déni de service, les organisations doivent mettre en œuvre des solutions de détection et de mitigation efficaces ainsi que des plans de réponse aux incidents. Ce mode d'attaque est largement utilisé par les pirates via des failles de sécurité de catégorie "Zero Day" ou l'absence de mises à jour automatiques.


Le code arbitraire, également connu sous le nom de code obscur ou de code spaghetti, est une pratique où le flux logique d'un programme devient difficile à suivre en raison de la complexité excessive de sa structure. Ce type de code peut résulter d'une mauvaise conception, de l'accumulation de correctifs sans structure claire, ou simplement d'un manque de compréhension du langage de programmation utilisé. Le code arbitraire rend la maintenance et la mise à jour du logiciel difficiles et augmente le risque d'erreurs. Pour éviter cela, il est essentiel de suivre des pratiques de programmation claires et de maintenir une structure logique dans le code.

Les pirates s'intéressent plus particulièrement aux vulnérabilités critiques des logiciels et des systèmes d'exploitation. Ces failles permettent généralement d'obtenir une élévations de privilège donnant des droits d'administrateur. Une situation qui permet d'autoriser l'exécution de code arbitraire à distance à l'insu des victimes. Ce sont particulièrement les failles de catégorie zero days qui sont ciblées en priorité du fait de leur absence de correctif. Le retard d'application des mises à jour des vulnérabilités présente aussi un risque potentiel de contrôle à distance non sollicité.


Citrix Systems est une entreprise multinationale américaine qui propose des produits de collaboration, de virtualisation et de mise en réseau pour faciliter le travail mobile et l’adoption des services cloud. Citrix compte plus de 260 000 entreprises clientes. L'entreprise propose une plate-forme d'espace de travail numérique pour permettre un travail hybride sécurisé.


Les CERT (Computer Emergency Response Teams) sont des centres d'alerte et de réaction aux attaques informatiques, destinés aux entreprises ou aux administrations, mais dont les informations sont généralement accessibles à tous. Les tâches prioritaires d'un CERT sont multiples. La centralisation des demandes d'assistance à la suite des incidents de sécurité sur les réseaux et les systèmes d'informations. Le traitement des alertes et réaction aux attaques informatiques. L'établissement et maintenance d'une base de donnée des vulnérabilités. La Prévention par diffusion d'informations. La coordination éventuelle avec les autres entités.

A propos de l'auteur

Retour en haut