SSysDigest
Citrix NetScaler : deux failles critiques exploitées, patch immédiat

Photo : panumas nikhomkhai sur Pexels

Administration serveur

Citrix NetScaler : deux failles critiques exploitées, patch immédiat

Citrix confirme deux zero-day critiques sur NetScaler ADC et Gateway, déjà exploitées activement. Mets à jour tes appliances sans traîner.

actusécuritémise à jour
Partager :

Mauvaise nouvelle pour les admins réseau : Citrix vient de confirmer que ses produits NetScaler ADC et NetScaler Gateway sont touchés par deux failles zero-day critiques, référencées CVE-2026-88771 et CVE-2026-88772. Le plus inquiétant, c'est que ces vulnérabilités sont déjà activement exploitées par des attaquants, donc on n'est pas dans le scénario "faille théorique découverte par un chercheur", mais bien dans le "ça tape déjà en vrai".

Concrètement, ces failles permettent à un attaquant de compromettre les appliances NetScaler, qui servent souvent de porte d'entrée aux réseaux d'entreprise (reverse proxy, VPN, load balancing...). Autant dire que si ton NetScaler tombe, c'est potentiellement tout ton SI qui devient accessible depuis l'extérieur. Citrix recommande d'ailleurs sans détour de couper les appliances vulnérables le temps de patcher, plutôt que de prendre le risque de les laisser exposées.

La bonne nouvelle, c'est que des versions corrigées sont déjà disponibles. Si tu gères des NetScaler ADC ou Gateway dans ton infra, la priorité absolue est de vérifier ta version actuelle et d'appliquer le correctif fourni par Citrix au plus vite, sans attendre la prochaine fenêtre de maintenance habituelle. Vu l'historique des attaques ciblant NetScaler ces dernières années, mieux vaut ne pas traîner sur ce coup-là.

Ceci est un résumé rédigé par SysDigestLire l'article original sur IT-Connect →

À lire aussi