Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans les solutions Citrix
ANSSI / CERT-FR — Alertes & avis
Le Centre d'Expertise et de Réponse aux Incidents de Sécurité des Systèmes d'Information (CERT-FR) a publié un avis signalant l'existence de multiples vulnérabilités dans plusieurs solutions Citrix. Ces failles, documentées sous les références CERTFR-2026-AVI-0885, exposent les systèmes concernés à des risques majeurs pour leur intégrité et leur sécurité.
Risques identifiés et systèmes impactés
Les vulnérabilités détectées permettent à un attaquant de :
- Provoquer une élévation de privilèges, compromettant ainsi les droits d'accès aux ressources;
- Accéder à des données sensibles, mettant en péril la confidentialité des informations;
- Contourner les politiques de sécurité mises en place, affaiblissant les mécanismes de protection.
Les produits concernés incluent notamment :
- Endpoint Analysis Client pour Windows (versions antérieures à 26.5.1.7);
- Secure Access Client pour Windows (versions antérieures à 26.6.1.20);
- XenCenter SDK (versions antérieures à 26.15.0 pour PowerShell et C#);
- XenCenter (versions antérieures à 2026.4.0).
Mesures correctives et recommandations
Pour atténuer ces risques, le CERT-FR recommande aux organisations concernées d'appliquer sans délai les correctifs mis à disposition par Citrix. Ces mises à jour, détaillées dans les bulletins de sécurité de l'éditeur, permettent de corriger les vulnérabilités identifiées et de renforcer la posture de sécurité des systèmes.
Les références des bulletins à consulter sont les suivantes :
- CTX696734 pour les vulnérabilités affectant les clients Citrix Secure Access et Endpoint Analysis;
- CTX696811 pour les mises à jour de sécurité relatives à XenServer.
Références techniques et suivi
Les vulnérabilités ont été référencées sous les identifiants CVE suivants :
- CVE-2026-42491;
- CVE-2026-53565;
- CVE-2026-53566.
Les organisations sont invitées à suivre les évolutions de ces alertes et à appliquer les correctifs dès leur disponibilité pour garantir la sécurité de leurs infrastructures.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.