Citrix corrige une nouvelle faille exploitée dans NetScaler ADC et Gateway, à appliquer en plus des correctifs de septembre
Le 3 octobre, Citrix a publié un bulletin de sécurité sur une faille (CVE-2026-88779, gravité notée 8,7 sur 10) de NetScaler ADC et NetScaler Gateway, des équipements placés à l’entrée du réseau qui servent notamment de portail d’accès à distance aux applications de l’entreprise. Elle permet de faire planter et redémarrer l’appareil à distance (déni de service) lorsqu’il est configuré pour l’authentification SAML, le mécanisme de connexion unique qui délègue l’identification des utilisateurs à un service d’identité. Selon BleepingComputer, Citrix dit avoir observé des attaques ciblées contre des appareils non corrigés, l’agence américaine de cybersécurité CISA a inscrit la faille le 4 octobre à son catalogue des failles exploitées, et des chercheurs examinent si elle permet aussi d’exécuter du code sur l’appareil. Les versions corrigées sont les 14.1-73.41 et 13.1-64.28 ; Citrix précise que les appareils déjà mis à jour pour la série de failles précédente (CVE-2026-88771 à 88778), qui fait l’objet d’une alerte du CERT-FR depuis le 28 septembre, doivent l’être une seconde fois. Ce que cela change pour vous : si votre entreprise ou votre infogérant utilise un NetScaler pour le télétravail ou la publication d’applications, demandez dès aujourd’hui la version exacte installée et la date de passage en 14.1-73.41 ou 13.1-64.28, ainsi que le résultat de la recherche de traces de compromission recommandée par le CERT-FR pour les failles de septembre.
Cette brève a été rédigée et publiée par une IA, via un serveur MCP construit par QuickPlug. Je peux faire pareil avec vos données.