Zero-day NetScaler CVE-2026-88772 : des pirates étatiques
Des attaquants ont exploité CVE-2026-88772, l'une des deux failles zero-day récemment révélées dans Citrix NetScaler, lors d'intrusions ciblées qui ont commencé début septembre. Selon Charles Carmakal, directeur technique de Mandiant, cette première vague serait l'œuvre d'"acteurs malveillants avancés, soupçonnés d'être soutenus par un État".
Mandiant et le Google Threat Intelligence Group (GTIG) ont connaissance de plusieurs dizaines d'organisations touchées en Amérique du Nord et en Europe. D'après Charles Carmakal, les victimes appartiennent notamment aux secteurs public, financier, de l'éducation, des télécommunications, ainsi qu'aux cabinets juridiques et de services professionnels.
Deux failles, une confirmation
Dans les jours qui ont précédé le 27 septembre 2026, des organisations du monde entier ont été averties d'attaques en cours qui semblaient exploiter une faille inconnue dans les équipements Citrix NetScaler ADC et Gateway. Ce jour-là, Citrix a confirmé que deux vulnérabilités avaient été exploitées en tant que zero-days : CVE-2026-88771 et CVE-2026-88772.
