Suivez les dernières actualités, explications et histoires technologiques associées.
Des attaquants ont exploité deux vulnérabilités zero-day dans des appareils Citrix NetScaler afin d’implanter des portes dérobées PHP et un outil d’écoute réseau, d’obtenir des privilèges root, de dérober des identifiants et de se déplacer au sein des réseaux. Citrix a publié des mises à jour de sécurité, tandis que Mandiant avertit que la désactivation de DTLS ne corrige que l’une des deux vulnérabilités.
La CISA a ajouté les deux vulnérabilités NetScaler identifiées comme CVE-2026-88771 et CVE-2026-88772 à son catalogue des vulnérabilités exploitées et a donné aux agences civiles du gouvernement fédéral américain jusqu’au 30 septembre pour sécuriser les appareils concernés. Les deux vulnérabilités permettent l’exécution de commandes à distance sans authentification, tandis que Citrix a averti que les indicateurs de compromission pourraient ne pas révéler tous les cas de compromission.
Citrix a confirmé que deux vulnérabilités critiques permettant l’exécution de code à distance dans NetScaler ADC et NetScaler Gateway sont activement exploitées, et a publié des mises à jour pour les corriger. La première vulnérabilité concerne tous les déploiements, même avec les configurations par défaut, tandis que la seconde est liée à l’activation de DTLS, activé par défaut sur les serveurs VPN virtuels.