[Retour aux analyses]
[Vulnérabilité exploitée]2 septembre 20265 min

Si vous utilisez Citrix NetScaler, voici les actions à mener cette semaine

Une faille dans les solutions Citrix NetScaler ADC et Gateway peut perturber vos accès distants. Voici comment agir rapidement et simplement, sans panique.

YL

Rédigé et supervisé par Yvann Lièvre, consultant en cybersécurité (15+ ans d'expérience).

Certifié Pentest & Sécurité Offensive (RS6092), ISO 27001 Lead Auditor en cours, prestataire référencé Cybermalveillance.gouv.fr.

Vous utilisez Citrix NetScaler ? Vérifiez ces points dès aujourd’hui

Si votre entreprise utilise Citrix NetScaler ADC ou NetScaler Gateway pour gérer les accès distants de vos équipes (télétravail, accès aux applications métiers, etc.), une faille de sécurité a été identifiée. Elle pourrait, dans certains cas, rendre ces outils temporairement indisponibles. Pas de panique : des solutions existent, et nous vous expliquons comment agir cette semaine, en quelques étapes simples.

---

1. Confirmez que vous êtes concerné

Avant toute chose, vérifiez si votre entreprise utilise bien l’un de ces deux outils :

  • /Citrix NetScaler ADC : souvent utilisé pour équilibrer la charge des serveurs ou sécuriser les connexions.
  • /Citrix NetScaler Gateway : permet aux employés de se connecter à distance aux ressources de l’entreprise (comme un VPN, mais plus sécurisé).

Comment savoir ?

  • /Demandez à votre service informatique (interne ou externe) : *"Est-ce que nous utilisons Citrix NetScaler ADC ou Gateway ? Si oui, quelle version ?"*
  • /Si vous n’avez pas de service informatique dédié, cherchez dans vos contrats ou factures des logiciels : ces noms y apparaissent généralement.

Si la réponse est non, vous pouvez arrêter votre lecture ici. Si c’est oui, passez à l’étape suivante.

---

2. Identifiez la version de votre outil

La faille concerne certaines versions de NetScaler. Pour savoir si la vôtre est vulnérable :

  • /Notez le numéro de version de votre outil (exemple : 13.1-49.15, 14.1-12.34, etc.).
  • /Comparez-le avec la liste des versions non vulnérables publiée par Citrix. Voici le lien officiel :

Liste des versions corrigées par Citrix *(à ouvrir dans un navigateur)*.

Que faire si votre version est vulnérable ?

  • /Cas 1 : Vous utilisez une version antérieure à 13.1-51.15 ou 14.1-12.35 → Passez à l’étape 3.
  • /Cas 2 : Vous utilisez une version plus récente → Aucune action n’est nécessaire pour cette faille.

---

3. Appliquez la solution recommandée (sans attendre)

Si votre version est vulnérable, voici ce que vous devez faire cette semaine :

Option 1 : Mettez à jour votre outil (solution idéale)

Citrix a publié des versions corrigées qui éliminent le risque. Voici comment procéder : 1. Contactez votre prestataire informatique (ou votre équipe interne) et demandez-lui : *"Pouvez-vous mettre à jour notre Citrix NetScaler vers la dernière version sécurisée ? Voici le lien avec les instructions : Guide de mise à jour Citrix."* 2. Planifiez la mise à jour en dehors des heures de travail pour éviter les perturbations. 3. Vérifiez après la mise à jour que tout fonctionne normalement (accès distants, applications métiers, etc.).

⚠️ Important :

  • /Si vous ne pouvez pas faire la mise à jour immédiatement, passez à l’Option 2 en attendant.
  • /Une mise à jour peut prendre 1 à 2 heures selon la complexité de votre installation.

Option 2 : Appliquez une mesure temporaire (si la mise à jour est impossible cette semaine)

Si vous ne pouvez pas mettre à jour tout de suite, Citrix propose une solution temporaire pour réduire les risques : 1. Activez le "mode renforcé" (appelé *"Enhanced Security Mode"* dans les paramètres). - Votre prestataire informatique peut le faire en quelques minutes. - Voici les instructions officielles : Activer le mode renforcé. 2. Limitez les accès distants aux seuls employés qui en ont vraiment besoin (exemple : désactivez les connexions pour les comptes inutilisés). 3. Surveillez les connexions inhabituelles : - Demandez à votre prestataire de vérifier les journaux d’accès (logs) pour repérer d’éventuelles tentatives d’intrusion. - Si quelque chose semble anormal (exemple : des connexions à 3h du matin), signalez-le immédiatement.

➡️ Cette mesure temporaire n’est pas parfaite, mais elle réduit fortement les risques en attendant la mise à jour.

---

4. Vérifiez que tout fonctionne après les changements

Une fois la mise à jour ou la mesure temporaire appliquée :

  • /Testez les accès distants : demandez à 2-3 employés de se connecter depuis l’extérieur (télétravail, smartphone, etc.) pour vérifier que tout fonctionne.
  • /Vérifiez les applications métiers : assurez-vous que les outils utilisés quotidiennement (comptabilité, CRM, etc.) sont accessibles.
  • /Documentez la date de la mise à jour : notez dans un fichier ou un email *"Mise à jour Citrix effectuée le [date] – version [numéro]"* pour suivre les actions réalisées.

---

5. Planifiez une vérification régulière

La sécurité informatique est un processus continu. Voici ce que vous pouvez faire dans les prochains mois :

  • /Demandez à votre prestataire de vérifier tous les 3 mois que vos outils Citrix sont à jour.
  • /Formez vos équipes aux bonnes pratiques :

- Utiliser des mots de passe forts (évitez "123456" ou "azerty"). - Ne pas partager leurs identifiants. - Signaler immédiatement tout comportement suspect (exemple : un email de connexion inhabituel).

  • /Prévoyez un budget pour les mises à jour futures : comme pour une voiture, un logiciel a besoin d’entretien régulier.

---

En résumé : votre checklist pour cette semaine

| Étape | Action | Qui ? | Délai | |-------|--------|-------|-------| | 1 | Vérifier si vous utilisez Citrix NetScaler ADC ou Gateway | Vous ou votre prestataire | Aujourd’hui | | 2 | Identifier la version de votre outil et la comparer à la liste des versions corrigées | Votre prestataire | Aujourd’hui | | 3 | Si vulnérable : Mettre à jour OU appliquer la mesure temporaire | Votre prestataire | Cette semaine | | 4 | Tester les accès après les changements | 2-3 employés | Après la mise à jour | | 5 | Noter la date de la mise à jour pour suivi | Vous | Cette semaine |

---

Questions fréquentes

*"Est-ce que cette faille permet à quelqu’un de voler nos données ?"*

Non, cette faille spécifique peut perturber le fonctionnement de votre outil (exemple : rendre les accès distants indisponibles), mais elle ne permet pas directement de voler des données. Cependant, une indisponibilité prolongée peut impacter votre activité (exemple : employés en télétravail bloqués).

*"Dois-je m’inquiéter si je n’ai pas encore mis à jour ?"*

Pas de panique, mais agissez rapidement. Les mesures temporaires réduisent les risques, et une mise à jour dans les prochains jours est recommandée.

*"Comment savoir si quelqu’un a exploité cette faille contre nous ?"*

Votre prestataire informatique peut vérifier les journaux d’accès (logs) pour repérer des activités suspectes. Si vous n’avez pas de prestataire, demandez à un expert de faire un audit rapide (1 à 2 heures de travail).

*"Combien coûte une mise à jour ?"*

Si vous avez un contrat de maintenance avec Citrix ou votre prestataire, la mise à jour est généralement gratuite. Sinon, comptez entre 100 € et 500 € selon la complexité de votre installation (main-d’œuvre uniquement).

---

Pour aller plus loin

---

Conclusion : agissez sans stress

Cette faille n’est pas une catastrophe, mais elle mérite votre attention. En suivant ces étapes cette semaine, vous réduirez les risques pour votre entreprise sans perturber votre activité.

👉 Votre priorité : 1. Vérifiez si vous êtes concerné. 2. Si oui, mettez à jour ou appliquez la mesure temporaire. 3. Testez et documentez.

Si vous avez un doute, contactez votre prestataire informatique : c’est son rôle de vous accompagner. Et si vous n’en avez pas, c’est peut-être le moment d’en trouver un pour vous aider sur ces sujets.

Bonne mise à jour, et n’hésitez pas à revenir vers nous si vous avez des questions !

Citrixsécurité informatiqueaccès distantmise à jour

Un point sur votre situation

Auditeur ISO 27001 en Rhône-Alpes, référencé par Cybermalveillance.gouv.fr. Un échange court suffit souvent à identifier les deux ou trois sujets à traiter en priorité.

Prendre contact