[Citrix] Ah les satndards du marché.

Résolu
Géca Messages postés 799 Date d'inscription samedi 29 novembre 2003 Statut Contributeur Dernière intervention 29 juin 2015 - 24 oct. 2007 à 02:13
Géca Messages postés 799 Date d'inscription samedi 29 novembre 2003 Statut Contributeur Dernière intervention 29 juin 2015 - 24 oct. 2007 à 21:36
Bonjour,

Une faille intéressante qui a été découverte : https://www.gnucitizen.org/blog/citrix-owning-the-legitimate-backdoor/

Pour résumer :
Le fichier "ica" permet de se connecter à un serveur distant, via le client ICAWeb de Citrix, de lancer une application pour laquelle on devra s'authentifier sur un serveur distant.
Citrix le roi de l'accès aux applications de l'entreprise depuis le net.

Et bien il suffirait de remplacer l'application qui va être lancé, renseigné, dans le fichier ICA (qui est un fichier texte), par calc : application ne nécessitant pas d'authentification. Et via l'aide de la calculette, clique droit et voila t'y pas que je te récupère tous les fichiers que je veux du serveur.

Réponse de Citrix, si les admins faisait bien leur boulot aussi... (lu dans 01 informatique n°1921).

2 réponses

sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
24 oct. 2007 à 09:31
Et via l'aide de la calculette, clique droit et voila t'y pas que je te récupère tous les fichiers que je veux du serveur.

euh... comment tu fais ça à partir de la calculette de Windows ?

Perso j'ai pas trouvé.
0
Géca Messages postés 799 Date d'inscription samedi 29 novembre 2003 Statut Contributeur Dernière intervention 29 juin 2015 106
24 oct. 2007 à 21:36
Une fois l'aide lancée, clique droit dans la barre de titre de l'aide -> atteindre une URL.
Une nouvelle fenêtre s'ouvre, taper "c:" et cliquer sur le bouton "OK".
0