Cybersécurité27 août 2026· via BleepingComputer

CISA impose aux agences de corriger une faille Citrix d’ici samedi

CISA impose aux agences de corriger une faille Citrix d’ici samedi

Image : BleepingComputer

Les agences fédérales américaines ont reçu l’ordre de corriger une faille critique dans Citrix NetScaler d’ici samedi, après que des pirates aient commencé à l’exploiter en conditions réelles. Cette vulnérabilité d’exécution de code à distance, référencée CVE-2024-6277, permet à des attaquants non authentifiés d’exécuter des commandes arbitraires sur des appliances non corrigées. La directive d’urgence de la CISA accorde aux agences seulement quelques jours pour colmater la brèche, soulignant l’urgence de traiter des exploits de plus en plus rapides.

Une course contre l’exploitation active

La CISA a confirmé que la faille est déjà exploitée par des acteurs malveillants, ce qui rend le risque bien réel et non plus théorique. La directive contraignante de l’agence exige que toutes les agences exécutives civiles fédérales appliquent les correctifs fournis par le fournisseur ou mettent en place des mesures compensatoires avant la date limite. Bien que l’ordre concerne les systèmes gouvernementaux, des chercheurs mettent en garde : les organisations du secteur privé utilisant des instances NetScaler exposées pourraient aussi être ciblées.

Pourquoi les appliances NetScaler sont-elles dans le viseur ?

Les appliances Citrix NetScaler ADC et Gateway, largement déployées pour l’équilibrage de charge et l’accès distant sécurisé, sont au cœur de cette vulnérabilité. Le problème d’exécution de code à distance provient d’une validation insuffisante des entrées dans l’interface de gestion de l’appliance, offrant aux attaquants un moyen simple d’en prendre le contrôle total. Des équipes de sécurité ont déjà observé des activités de balayage visant à localiser les instances vulnérables, signe que des attaquants opportunistes tirent parti de la divulgation de la faille.

Pourquoi est-ce important ?

Cette directive montre que les acteurs malveillants weaponisent les vulnérabilités plus vite que beaucoup d’organisations ne peuvent réagir, transformant les cycles de correctifs en une course à haut risque. Pour les agences fédérales, la date limite souligne la nécessité de corriger automatiquement et de surveiller en continu. Les entreprises privées devraient considérer cette faille comme un signal d’alarme pour évaluer leur exposition NetScaler et prioriser les mises à jour, car des campagnes similaires débordent souvent vers d’autres secteurs. Retarder l’action expose au risque de subir des attaques pouvant passer de la simple reconnaissance à une compromission complète du système.


Source : BleepingComputer. Synthèse éditoriale assistée par IA — TechnoExpress.

Lire la source originale sur BleepingComputer →

← Retour à l'accueil