Aller au contenu

Alerte vulnérabilité critique pour Citrix NetScaler ADC & NetScaler Gateway

NetScaler ADC et NetScaler Gateway sont des solutions utilisées pour sécuriser et fournir un accès distant aux ressources de l’entreprise via SSL VPN, ICA Proxy, Clientless VPN ou encore RDP Proxy.

Quoi ?

Une vulnérabilité critique de contournement d’authentification permet à un attaquant distant non authentifié d’accéder aux ressources protégées en empruntant un chemin alternatif dans le traitement des requêtes d’authentification.
L’exploitation ne nécessite ni interaction utilisateur ni identifiants valides.

CVE-2026-19490
CVSS : 9.3/10

⚠️ Risques : accès au réseau interne, exploitation d’informations d’identification et accès non autorisé aux ressources protégées par VPN.
À ce stade, aucun indicateur public de compromission n’est disponible. Un correctif est toutefois disponible et doit être appliqué rapidement.

Versions concernées

  • NetScaler ADC et NetScaler Gateway 14.1 < 14.1-73.32
  • NetScaler ADC et NetScaler Gateway 13.1 < 13.1-63.21
  • NetScaler ADC 14.1-FIPS < 14.1-73.32-FIPS
  • NetScaler ADC 13.1-FIPS et 13.1-NDcPP < 13.1-37.277

 Actions recommandées

Mettre à jour vers une version corrigée :

  • 14.1-73.32 ou ultérieure
  • 13.1-63.21 ou ultérieure
  • 14.1-73.32-FIPS ou ultérieure
  • 13.1-37.277 ou ultérieure pour les versions 13.1-FIPS et 13.1-NDcPP

Auditer les journaux d’authentification afin d’identifier des connexions réussies ne pouvant pas être corrélées à une authentification valide.
Vérifier les connexions provenant d’adresses IP ou de zones géographiques inhabituelles.
En attendant la mise à jour, restreindre autant que possible l’exposition réseau des interfaces de gestion et d’authentification et renforcer la surveillance des connexions VPN entrantes.


Partager :

Abonnez-vous à la newsletter
Breizh Cyber