GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans les solutions Citrix

ANSSI / CERT-FR — Alertes & avis

Le Centre d'Expertise et de Réponse aux Incidents de Sécurité des Systèmes d'Information (CERT-FR) a publié un avis signalant l'existence de multiples vulnérabilités dans plusieurs solutions Citrix. Ces failles, documentées sous les références CERTFR-2026-AVI-0885, exposent les systèmes concernés à des risques majeurs pour leur intégrité et leur sécurité.

Risques identifiés et systèmes impactés

Les vulnérabilités détectées permettent à un attaquant de :

  • Provoquer une élévation de privilèges, compromettant ainsi les droits d'accès aux ressources;
  • Accéder à des données sensibles, mettant en péril la confidentialité des informations;
  • Contourner les politiques de sécurité mises en place, affaiblissant les mécanismes de protection.

Les produits concernés incluent notamment :

  • Endpoint Analysis Client pour Windows (versions antérieures à 26.5.1.7);
  • Secure Access Client pour Windows (versions antérieures à 26.6.1.20);
  • XenCenter SDK (versions antérieures à 26.15.0 pour PowerShell et C#);
  • XenCenter (versions antérieures à 2026.4.0).

Mesures correctives et recommandations

Pour atténuer ces risques, le CERT-FR recommande aux organisations concernées d'appliquer sans délai les correctifs mis à disposition par Citrix. Ces mises à jour, détaillées dans les bulletins de sécurité de l'éditeur, permettent de corriger les vulnérabilités identifiées et de renforcer la posture de sécurité des systèmes.

Les références des bulletins à consulter sont les suivantes :

  • CTX696734 pour les vulnérabilités affectant les clients Citrix Secure Access et Endpoint Analysis;
  • CTX696811 pour les mises à jour de sécurité relatives à XenServer.

Références techniques et suivi

Les vulnérabilités ont été référencées sous les identifiants CVE suivants :

  • CVE-2026-42491;
  • CVE-2026-53565;
  • CVE-2026-53566.

Les organisations sont invitées à suivre les évolutions de ces alertes et à appliquer les correctifs dès leur disponibilité pour garantir la sécurité de leurs infrastructures.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres