CISA ajoute 6 failles exploitées au KEV : NetScaler, Linux, SQL Server

27 août 2026 · Cybersécurité · CRWD,PANW,TENB,IBM,QLYS

La CISA a ajouté six nouvelles vulnérabilités à son catalogue KEV, dont une faille haute sévérité dans Citrix NetScaler ADC/Gateway (CVE-2026-8452) activement exploitée via des web shells. Un groupe cybercriminel chinois (UAT-10147) cible des serveurs Windows et Linux dans l'éducation, les médias et le gaming. La CISA impose des délais de correction très courts aux agences fédérales (29 août et 9 septembre 2026) et publie un rapport soulignant la montée en puissance de l'IA pour automatiser les exploits.

Impact marchés

Citrix (filiale Cloud Software Group) directement exposée via NetScaler. Microsoft concerné par CVE-2019-1068 (SQL Server). Red Hat (IBM) touché par deux CVE anciens. Secteurs éducation, médias, technologie et gaming ciblés par UAT-10147. Marché de la cybersécurité défensive (WAF, patch management, threat intelligence) potentiellement stimulé.

Opportunités

Opportunité pour les éditeurs de solutions de gestion des vulnérabilités et de threat intelligence (Qualys, Tenable, CrowdStrike, Palo Alto). Risque pour les organisations utilisant NetScaler exposé publiquement. Surveillance recommandée sur IBM (Red Hat) et les intégrateurs Citrix.

Source originale