Le 27 septembre 2026, Citrix a publié un avis de sécurité signalant plusieurs vulnérabilités critiques dans NetScaler ADC et Gateway. Les failles CVE-2026-88771 et CVE-2026-88772 permettent l'exécution de code arbitraire à distance par un attaquant non authentifié, exposant ainsi les systèmes à des risques importants d'intrusion et de compromission.
Analyse A3SYS
Ces vulnérabilités critiques dans Citrix NetScaler ADC et Gateway représentent une menace sérieuse pour les infrastructures utilisant ces solutions, notamment en raison de la possibilité d'exécution de code à distance sans authentification préalable. Les impacts potentiels incluent la compromission complète des systèmes, le vol de données sensibles et la perturbation des services. Il est recommandé aux organisations d'appliquer rapidement les correctifs fournis par Citrix, de renforcer la surveillance des systèmes concernés et de limiter l'exposition réseau des équipements vulnérables.
Source : CERT-FR – Alertes — consulter l’article original.
A3SYS accompagne les collectivités dans la sécurisation de leur système d’information. N’hésitez pas à nous contacter.

