Termes

CVE-2026-88772

Suivez les dernières actualités, explications et histoires technologiques associées.

Dernières actualités

CN
L’exploitation de vulnérabilités non divulguées de NetScaler permet d’implanter des portes dérobées et d’accéder aux réseaux internes

L’exploitation de vulnérabilités non divulguées de NetScaler permet d’implanter des portes dérobées et d’accéder aux réseaux internes

Des attaquants ont exploité deux vulnérabilités zero-day dans des appareils Citrix NetScaler afin d’implanter des portes dérobées PHP et un outil d’écoute réseau, d’obtenir des privilèges root, de dérober des identifiants et de se déplacer au sein des réseaux. Citrix a publié des mises à jour de sécurité, tandis que Mandiant avertit que la désactivation de DTLS ne corrige que l’une des deux vulnérabilités.

CN
La CISA oblige les agences fédérales américaines à corriger deux vulnérabilités NetScaler exploitées avant le 30 septembre

La CISA oblige les agences fédérales américaines à corriger deux vulnérabilités NetScaler exploitées avant le 30 septembre

La CISA a ajouté les deux vulnérabilités NetScaler identifiées comme CVE-2026-88771 et CVE-2026-88772 à son catalogue des vulnérabilités exploitées et a donné aux agences civiles du gouvernement fédéral américain jusqu’au 30 septembre pour sécuriser les appareils concernés. Les deux vulnérabilités permettent l’exécution de commandes à distance sans authentification, tandis que Citrix a averti que les indicateurs de compromission pourraient ne pas révéler tous les cas de compromission.

CN
Citrix confirme l’exploitation de deux vulnérabilités zero-day dans NetScaler et publie des mises à jour urgentes

Citrix confirme l’exploitation de deux vulnérabilités zero-day dans NetScaler et publie des mises à jour urgentes

Citrix a confirmé que deux vulnérabilités critiques permettant l’exécution de code à distance dans NetScaler ADC et NetScaler Gateway sont activement exploitées, et a publié des mises à jour pour les corriger. La première vulnérabilité concerne tous les déploiements, même avec les configurations par défaut, tandis que la seconde est liée à l’activation de DTLS, activé par défaut sur les serveurs VPN virtuels.