SSysDigest
NetScaler : encore une faille à patcher une semaine après PitScaler

Photo : panumas nikhomkhai sur Pexels

Linux

NetScaler : encore une faille à patcher une semaine après PitScaler

Citrix doit déjà sortir un nouveau patch pour NetScaler, une semaine après la faille PitScaler. Même des serveurs à jour plantent en boucle.

actusécuritémise à jour
Partager :

Rebelote pour Citrix NetScaler : à peine une semaine après la fameuse faille PitScaler, voilà qu'une nouvelle vulnérabilité, référencée CVE-2026-88779, débarque et fait planter en boucle des appliances pourtant déjà patchées. Autant dire que les équipes IT qui pensaient avoir réglé le problème vont devoir remettre le bleu de travail.

Citrix classe officiellement ce bug comme un simple déni de service, c'est-à-dire que l'attaquant peut faire tomber le serveur mais pas forcément en prendre le contrôle. Sauf que l'entreprise reste prudente et n'exclut pas complètement la possibilité d'une exécution de code à distance, ce qui serait nettement plus grave. Vu que NetScaler sert de passerelle d'accès pour énormément d'entreprises, le moindre doute sur une RCE justifie de ne pas traîner.

Si tu gères des NetScaler en interne, le message est clair : il faut repatcher, même si tu l'as déjà fait récemment pour PitScaler. Deux correctifs critiques coup sur coup sur le même produit, ça sent la mauvaise période pour les admins réseau, et ça montre surtout que ces équipements exposés sur Internet restent une cible de choix pour les chercheurs comme pour les attaquants.

Ceci est un résumé rédigé par SysDigestLire l'article original sur Korben.info →

À lire aussi