Accueil / Cybersecurite / Multiples vulnérabilités dans Citrix NetScaler ADC et Gateway (28 septembre 2026)

Multiples vulnérabilités dans Citrix NetScaler ADC et Gateway (28 septembre 2026)

Agence nationalede la sécurité dessystèmes d'information

Une gestion de version détaillée se trouve à la fin de ce document.

Le 27 septembre 2026, Citrix a publié un avis de sécurité concernant plusieurs vulnérabilités qui affectent NetScaler ADC et Gateway. Parmi celles-ci, les vulnérabilités CVE-2026-88771 et CVE-2026-88772 permettent une exécution de code arbitraire à distance par un attaquant non authentifié.

Ces vulnérabilités sont activement exploitées et les exploitations ont commencé avant la disponibilité des correctifs.

De plus, l'éditeur indique que si les correctifs n'ont pas été installés, tous les équipements sont vulnérables dans leur configuration par défaut.

Dans son billet de blogue (cf. section Documentation), Citrix indique mettre des indicateurs de compromission à disposition de ses clients par le biais de la console Netscaler.

[Mise à jour du 28 septembre 2026] Le CERT-FR a connaissance d'une preuve de concept publique pour la vulnérabilité CVE-2026-88771.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Origine de l’article : lire l’article original

Traduction