Vulnérabilités critiques exploitées dans Citrix NetScaler ADC et Gateway
7 octobre 2026 · Cybersécurité · PANW,CRWD,FTNT
Le CERT-FR alerte sur plusieurs vulnérabilités critiques affectant Citrix NetScaler ADC et Gateway, dont deux (CVE-2026-88771 et CVE-2026-88772) permettant l'exécution de code arbitraire à distance par un attaquant non authentifié. Ces failles sont activement exploitées depuis avant la disponibilité des correctifs, dans la configuration par défaut des équipements. Une troisième vulnérabilité (CVE-2026-88779) causant un déni de service est également signalée comme activement exploitée par la CISA. Des preuves de concept publiques existent pour les deux principales CVE, et des indicateurs de compromission ont été publiés par Mandiant et Google.
Impact marchés
Citrix (filiale de Cloud Software Group) est directement concerné. Les entreprises utilisant NetScaler ADC/Gateway sont exposées à des risques opérationnels majeurs. Le secteur cybersécurité (solutions de protection, EDR, SIEM) pourrait bénéficier d'une demande accrue suite à cet incident.
Opportunités
Opportunités pour les acteurs de la cybersécurité (Palo Alto Networks, CrowdStrike, Fortinet) en tant qu'alternatives ou solutions de mitigation. Risque pour Citrix/Cloud Software Group en termes de réputation. À surveiller : ampleur de l'exploitation et potentielles victimes de premier plan.