Deux nouvelles vulnérabilités zero-day non corrigées dans les appliances Citrix NetScaler ADC et NetScaler Gateway permettent l’exécution de code à distance (RCE) et font l’objet d’attaques actives en ligne, selon l’entreprise de cybersécurité watchTowr. Ces failles, non confirmées par Citrix, exposent les réseaux d’entreprises utilisant ces solutions pour la gestion des accès VPN, l’authentification et l’équilibrage de charge.

Salle de serveurs avec voyants d'alerte rouge clignotants
Les appliances NetScaler exposées à Internet deviennent des cibles privilégiées pour les cybercriminels.. Illustration IA par BNTIC News

Les appliances NetScaler, souvent positionnées en bordure des réseaux, deviennent ainsi des cibles privilégiées pour les cybercriminels. Certains administrateurs ont déjà choisi de mettre hors ligne leurs équipements par précaution, faute de correctif disponible. Ces vulnérabilités s’ajoutent à la faille CVE-2026-19490, déjà corrigée par Citrix le 19 août 2026 mais ajoutée au catalogue des vulnérabilités exploitées par la CISA le 9 septembre 2026.

Des risques immédiats pour les infrastructures critiques

Les appliances NetScaler ADC et Gateway sont des composants stratégiques pour les entreprises, notamment celles opérant en Afrique où la digitalisation des services publics et privés s’accélère. Une exploitation réussie de ces failles pourrait permettre aux attaquants de prendre le contrôle des serveurs, de voler des données sensibles ou de perturber des services essentiels. La sévérité de ces vulnérabilités est classée « critique » avec un score CVSS de 9,8 selon la base NVD, et un taux d’exploitation estimé à 7 % par le modèle EPSS de FIRST.

La fiche technique de la CVE-2026-19490, vérifiée via BNTIC CyberAlert, confirme son exploitation connue et l’absence de correctif identifié dans les sources consultées. Les administrateurs sont invités à surveiller les annonces officielles de Citrix et à appliquer les mises à jour dès leur publication.

Administrateur informatique analysant un tableau de bord de cybersécurité
Les organisations africaines doivent renforcer leurs mesures de détection et de réponse aux intrusions.. Illustration IA par BNTIC News

Pour les organisations africaines, cette situation souligne l’urgence de renforcer les mesures de cybersécurité, notamment en matière de détection des intrusions et de segmentation des réseaux. Les solutions de type Zero Trust ou les audits réguliers des configurations NetScaler pourraient limiter les risques en attendant un patch officiel.

Prochaines étapes et recommandations

Citrix n’a pas encore confirmé l’existence des deux nouvelles failles ni publié de correctif. Les administrateurs sont encouragés à :

  • Isoler les appliances NetScaler exposées à Internet ;
  • Surveiller les logs pour détecter des activités suspectes ;
  • Appliquer les bonnes pratiques de durcissement des configurations ;
  • Se tenir informés via les canaux officiels de Citrix et de la CISA.

La situation rappelle l’importance de la souveraineté numérique et de la maîtrise des infrastructures critiques, un enjeu majeur pour les pays africains engagés dans la transformation digitale.

Passez à l'action avec BNTIC News : BNTIC CyberAlert permet de rechercher les vulnérabilités, CVE et correctifs pour vos équipements, et d’évaluer les risques en temps réel.

À lire aussi : Le CISA impose un correctif urgent pour trois failles critiques d'ici le 12 septembre

Sources et références

Sources consultées pour vérifier ce contenu :

  1. Warning: Two Unpatched Citrix NetScaler RCE Zero-Days Under Active Exploitation The Hacker News
  2. BNTIC CyberAlert
QR code de partage — Deux failles critiques non corrigées dans Citrix NetScaler sous exploitation
Contenu authentique BNTIC News : scannez pour confirmer