---
title: Citrix corrige une faille critique NetScaler exploitée en attaques zéro‑jour
url: https://www.dataloco.com/fr/citrix-corrige-une-faille-critique-netscaler-exploitee-en-attaques-zerojour
published: 2026-10-07T07:30:30+00:00
language: fr
section: Sécurité
source: https://www.bleepingcomputer.com/news/security/citrix-patches-netscaler-saml-zero-day-exploited-in-attacks/
organizations: Citrix, NetScaler, SAML
publisher: Dataloco
---

# Citrix corrige une faille critique NetScaler exploitée en attaques zéro‑jour

Citrix a publié des mises à jour d'urgence pour une faille de type déni de service affectant les appliances NetScaler ADC et NetScaler Gateway utilisant l'authentification SAML avec fonctionnalité Gateway ou AAA. La vulnérabilité, identifiée sous le nom CVE-2026-88779, est une faille de débordement de tampon mémoire. Citrix a confirmé que cette faille a été exploitée dans des attaques ciblées contre des déploiements NetScaler non corrigés, entraînant des conditions de déni de service.

La faille possède un score CVSS de 8,7 et a été utilisée dans des attaques dirigées, selon l'avis de sécurité de Citrix. Les chercheurs ont observé des comportements indiquant une possible exécution de code à distance, notamment des redémarrages forcés d'appliances récemment mises à jour.

Des administrateurs ont signalé des redémarrages répétés sur des appareils exécutant la version 14.1-73.37, même après avoir installé les dernières mises à jour de sécurité. Des analyses de journaux ont révélé des tentatives d'exploitation où des noms d'utilisateur d'authentification SAML contenaient des commandes shell destinées à télécharger un payload depuis l'adresse IP 213.209.159.55.

Citrix a publié des correctifs pour NetScaler ADC et NetScaler Gateway en versions 14.1-73.41 et 13.1-64.28, ainsi que des versions FIPS correspondantes. L'entreprise recommande l'installation immédiate de ces mises à jour et propose des listes de blocage globales pour rejeter les adresses IP malveillantes connues.

Des experts en sécurité, comme Kevin Beaumont, ont confirmé que des honeypots patched étaient toujours affectés, observant l'exécution de binaires malveillants après réception de requêtes specially crafted. CISA a ajouté CVE-2026-88779 à son catalogue de vulnérabilités exploitées, donnant aux agences jusqu'au 7 octobre pour atténuer la faille.

## This story in other languages

- [Indonesia](https://www.dataloco.com/id/citrix-rilis-perbaikan-darurat-untuk-kerentanan-netscaler-saml-yang-dimanfaatkan-dalam-serangan)
- [日本語](https://www.dataloco.com/ja/citrixnetscaler)
- [ไทย](https://www.dataloco.com/th/citrix-netscaler-saml)
- [한국어](https://www.dataloco.com/ko/citrix-netscaler-saml)
- [Polski](https://www.dataloco.com/pl/citrix-wdraza-awaryjne-aktualizacje-dla-nowej-podatnosci-netscaler)
- [हिन्दी](https://www.dataloco.com/hi/citrix-na-netscaler-saml-shanayathana-ka-hamal-ka-btha-aapatakalna-apadata-jara-kae)
- [Italiano](https://www.dataloco.com/it/citrix-rilascia-aggiornamenti-di-emergenza-per-grave-vulnerabilita-netscaler)
