Deux nouvelles vulnérabilités zero-day non corrigées dans les appliances Citrix NetScaler ADC et NetScaler Gateway permettent l’exécution de code à distance (RCE) et font l’objet d’attaques actives en ligne, selon l’entreprise de cybersécurité watchTowr. Ces failles, non confirmées par Citrix, exposent les réseaux d’entreprises utilisant ces solutions pour la gestion des accès VPN, l’authentification et l’équilibrage de charge.

Les appliances NetScaler, souvent positionnées en bordure des réseaux, deviennent ainsi des cibles privilégiées pour les cybercriminels. Certains administrateurs ont déjà choisi de mettre hors ligne leurs équipements par précaution, faute de correctif disponible. Ces vulnérabilités s’ajoutent à la faille CVE-2026-19490, déjà corrigée par Citrix le 19 août 2026 mais ajoutée au catalogue des vulnérabilités exploitées par la CISA le 9 septembre 2026.
Des risques immédiats pour les infrastructures critiques
Les appliances NetScaler ADC et Gateway sont des composants stratégiques pour les entreprises, notamment celles opérant en Afrique où la digitalisation des services publics et privés s’accélère. Une exploitation réussie de ces failles pourrait permettre aux attaquants de prendre le contrôle des serveurs, de voler des données sensibles ou de perturber des services essentiels. La sévérité de ces vulnérabilités est classée « critique » avec un score CVSS de 9,8 selon la base NVD, et un taux d’exploitation estimé à 7 % par le modèle EPSS de FIRST.
La fiche technique de la CVE-2026-19490, vérifiée via BNTIC CyberAlert, confirme son exploitation connue et l’absence de correctif identifié dans les sources consultées. Les administrateurs sont invités à surveiller les annonces officielles de Citrix et à appliquer les mises à jour dès leur publication.

Pour les organisations africaines, cette situation souligne l’urgence de renforcer les mesures de cybersécurité, notamment en matière de détection des intrusions et de segmentation des réseaux. Les solutions de type Zero Trust ou les audits réguliers des configurations NetScaler pourraient limiter les risques en attendant un patch officiel.
Prochaines étapes et recommandations
Citrix n’a pas encore confirmé l’existence des deux nouvelles failles ni publié de correctif. Les administrateurs sont encouragés à :
- Isoler les appliances NetScaler exposées à Internet ;
- Surveiller les logs pour détecter des activités suspectes ;
- Appliquer les bonnes pratiques de durcissement des configurations ;
- Se tenir informés via les canaux officiels de Citrix et de la CISA.
La situation rappelle l’importance de la souveraineté numérique et de la maîtrise des infrastructures critiques, un enjeu majeur pour les pays africains engagés dans la transformation digitale.
Passez à l'action avec BNTIC News : BNTIC CyberAlert permet de rechercher les vulnérabilités, CVE et correctifs pour vos équipements, et d’évaluer les risques en temps réel.
À lire aussi : Le CISA impose un correctif urgent pour trois failles critiques d'ici le 12 septembre
Sources et références
Sources consultées pour vérifier ce contenu :
Commentaires (0)
Aucun commentaire pour le moment.
Soyez le premier à commenter !