Citrix NetScaler : deux failles critiques déjà exploitées dans le monde entier
Citrix a publié le 29 septembre des correctifs pour plusieurs failles de ses boîtiers NetScaler ADC et Gateway, très utilisés par les entreprises pour l'accès à distance (VPN). Deux d'entre elles (CVE-2026-88771 et CVE-2026-88772) étaient exploitées depuis des semaines : un attaquant peut prendre le contrôle du boîtier sans mot de passe.
Pourquoi ça compte
Ces boîtiers sont la porte d'entrée du réseau de nombreuses entreprises, banques et administrations. Les attaquants y ont déjà déposé des portes dérobées, que la mise à jour seule ne supprime pas.
Ce que tu dois faire
✅ Si ton entreprise utilise NetScaler : mise à jour immédiate (versions 14.1-73.37 ou 13.1-64.23 et suivantes), puis recherche de traces de compromission dans les journaux, avec l'aide d'un spécialiste si besoin.
Sources
- Citrix (bulletin de sécurité) (source officielle)
- Help Net Security
← Tout le numéro du 1 octobre 2026 📬 Recevoir Le Fil par e-mail
