Le Centre national britannique de cybersécurité (NCSC) a exhorté les organisations à agir rapidement après que Citrix a divulgué huit vulnérabilités de sécurité affectant les appliances NetScaler ADC et NetScaler Gateway gérées par les clients. Selon l'agence, deux de ces failles font l'objet d'une exploitation active.
Les vulnérabilités activement exploitées sont suivies sous les identifiants CVE-2026-88771 et CVE-2026-88772. La première est une faille de validation des entrées susceptible de permettre à un attaquant distant non authentifié d'exécuter des commandes arbitraires. La seconde est une vulnérabilité de limites mémoire pouvant entraîner l'exécution de code à distance ou des conditions de déni de service.
Les autres vulnérabilités comprennent le détournement de requêtes HTTP, un problème de contournement de politiques lié aux expressions basées sur les URL, plusieurs failles de dépassement de mémoire et une faiblesse liée à des valeurs prévisibles pouvant affecter l'intégrité ou la disponibilité du système.
Versions affectées
L'avis concerne les déploiements sur site des produits NetScaler pris en charge. Les versions affectées comprennent NetScaler ADC et Gateway 14.1 antérieures à la version 14.1-73.37, ainsi que les versions 13.1 antérieures à 13.1-64.23. Les versions NetScaler ADC FIPS antérieures à 14.1-73.37 FIPS et les versions FIPS/NDcPP antérieures à 13.1-37.279 sont également répertoriées comme affectées.
Réponse recommandée
Le NCSC recommande aux administrateurs d'examiner le bulletin de sécurité de Citrix et les recommandations techniques associées, y compris les indicateurs de compromission publiés, afin de déterminer si leurs environnements sont exposés ou ont été compromis.
- Lorsque cela est possible, isolez temporairement les appliances affectées ou limitez leur accès au moyen de règles de pare-feu et de restrictions d'adresses IP.
- Examinez les systèmes à la recherche d'éléments prouvant une compromission à l'aide des indicateurs fournis par l'éditeur.
- Appliquez les dernières mises à jour Citrix après avoir effectué l'évaluation initiale.
- Restaurez les services uniquement après la mise en place des mesures d'atténuation et des mises à jour appropriées.
- Poursuivez la recherche de menaces et surveillez les recommandations de Citrix pour connaître les évolutions ultérieures.
Les organisations qui identifient une compromission doivent suivre leurs procédures de réponse aux incidents. Les organisations britanniques peuvent signaler les incidents au NCSC et utiliser le service Early Warning de l'agence afin de recevoir des notifications concernant des menaces potentielles visant leurs réseaux. L'agence a également orienté les défenseurs vers ses recommandations sur la gestion des vulnérabilités et la réduction des possibilités de mouvement latéral.
