Les administrateurs NetScaler doivent maintenant corriger les failles Zero Day critiques dans ADC et Gateway.

Lucas Morel

if ( !emtpy($headline_subheadline ) ) : ?>

Citrix a publié dimanche des correctifs pour deux failles critiques et six failles mineures ; « Lundi sera trop tard » pour patcher, a déclaré un expert.

endif; ?>

Les utilisateurs de Citrix NetScaler ADC et NetScaler Gateway devraient mettre leurs systèmes hors ligne et les corriger immédiatement, leur a-t-on dit ce week-end, alors que des informations faisaient état de deux vulnérabilités critiques d’exécution de code à distance non authentifiées Zero Day dans les produits soumis à une attaque active.

« Lundi sera trop tard », a écrit dimanche le PDG de la Watchtower, Benjamin Harris, dans un article sur LinkedIn.

Citrix a ensuite confirmé que les deux vulnérabilités exploitables à distance étaient attaquées et a publié des correctifs pour les deux. Les clients concernés doivent installer les versions corrigées « dès que possible », a écrit Citrix dans un avis publié plus tard dimanche.

Citrix a déclaré que tous les déploiements NetScaler ADC et NetScaler Gateway sont concernés, y compris les configurations par défaut, sans qu’aucune fonctionnalité supplémentaire ne soit requise pour répondre à la condition préalable de la vulnérabilité. Cela fait à peine un mois que Citrix a corrigé deux autres failles de sécurité critiques dans les appliances

CVE-2026-88772 a également un score CVSS de 9,5 ; cela implique un débordement de mémoire pouvant entraîner l’exécution de code à distance ou un déni de service. Cela nécessite que Datagram Transport Layer Security (DTLS) soit activé, mais Citrix note que c’est le cas par défaut sur les serveurs virtuels VPN, ce qui rend la condition pertinente pour de nombreux déploiements NetScaler Gateway.

Citrix a déclaré que l’exploitation des deux vulnérabilités avait été observée sur des déploiements non atténués, tandis que watchTowr a signalé que les vulnérabilités avaient été exploitées avant que les correctifs ne soient disponibles.

Trois autres vulnérabilités de dépassement de mémoire — CVE-2026-88775, CVE-2026-88776 et CVE-2026-88777 — sont chacune notées 8,8 et peuvent provoquer un comportement imprévisible ou un déni de service dans leurs configurations respectives.

La dernière faille, CVE-2026-88778, est également notée 8,8 et implique la prédiction du numéro de séquence initiale TCP qui, selon Citrix, peut être traitée en activant la génération ISN améliorée.

Citrix a déclaré que l’avis s’applique aux appliances NetScaler gérées par le client et a recommandé la mise à niveau immédiate des déploiements concernés. La société a également mis à disposition des indicateurs génériques de compromission (IOC) via NetScaler Console pour aider les clients à évaluer si leurs appliances ont pu être affectées.

Monde des réseaux

Sécurité du réseauSécuritéSécurité de l’accès à distance