Articles étiquetés avec “citrix”

Zero-day NetScaler CVE-2026-88772 : des pirates étatiques

Des attaquants ont exploité CVE-2026-88772, l'une des deux failles zero-day récemment révélées dans Citrix NetScaler, lors d'intrusions ciblées qui ont commencé début septembre. Selon Charles Carmakal, directeur technique de Mandiant, cette première vague serait l'œuvre d'"acteurs malveillants avancés, soupçonnés d'être soutenus par un État".

Mandiant et le Google Threat Intelligence Group (GTIG) ont connaissance de plusieurs dizaines d'organisations touchées en Amérique du Nord et en Europe. D'après Charles Carmakal, les victimes appartiennent notamment aux secteurs public, financier, de l'éducation, des télécommunications, ainsi qu'aux cabinets juridiques et de services professionnels.

Deux failles, une confirmation

Dans les jours qui ont précédé le 27 septembre 2026, des organisations du monde entier ont été averties d'attaques en cours qui semblaient exploiter une faille inconnue dans les équipements Citrix NetScaler ADC et Gateway. Ce jour-là, Citrix a confirmé que deux vulnérabilités avaient été exploitées en tant que zero-days : CVE-2026-88771 et CVE-2026-88772.

Read More


Citrix NetScaler CVE-2026-88771 : exploitation massive

Les attaques contre les équipements Citrix NetScaler ADC et Gateway non corrigés ont changé d'échelle : on est passé d'un petit nombre d'intrusions ciblées à une exploitation large et opportuniste sur tout Internet. Le basculement a suivi la publication d'une analyse des causes profondes et d'un exploit de démonstration (PoC) pour la faille CVE-2026-88771.

La vulnérabilité peut être exploitée à distance sur les équipements non corrigés tournant avec la configuration par défaut. Selon les chercheurs, la plupart des équipements exposés n'ont pas encore été mis à jour.

Une faille zero-day confirmée par Citrix

Des informations selon lesquelles des attaquants exploitaient une faille NetScaler inconnue ont commencé à circuler en fin de semaine dernière. Citrix les a confirmées en publiant un bulletin de sécurité, accompagné de correctifs pour huit vulnérabilités jugées critiques ou à risque élevé.

Read More