Citrix confirma duas falhas de dia zero no NetScaler sob exploração ativa em todo o mundo

A Citrix confirmou em 27 de setembro que duas vulnerabilidades críticas de execução remota de código em seus produtos NetScaler ADC e NetScaler Gateway estão sendo ativamente exploradas em ataques em todo o mundo, e lançou compilações corrigidas no mesmo dia. Ambas as falhas, identificadas como CVE-2026-88771 e CVE-2026-88772, têm uma pontuação de gravidade CVSS v4 de 9,5 em 10. A CISA adicionou ambas ao seu catálogo de vulnerabilidades exploradas conhecidas e emitiu um alerta pedindo correção imediata.
Por que essas duas falhas são tão perigosas
CVE-2026-88771 é uma vulnerabilidade de validação incorreta de entrada que permite a um atacante não autenticado executar comandos arbitrários no dispositivo. Fundamentalmente, afeta todo desdobramento de NetScaler ADC e NetScaler Gateway que executa uma versão afetada, incluindo instalações deixadas na configuração padrão.
CVE-2026-88772 é uma vulnerabilidade de estouro de memória que pode levar à execução remota de código ou negação de serviço, mas apenas quando o DTLS está habilitado no dispositivo. Como o DTLS é ativado por padrão para servidores virtuais VPN, a grande maioria dos desdobramentos reais do NetScaler Gateway atende a essa pré-condição.
Por que o NetScaler é um alvo tão valioso
Os dispositivos NetScaler quase sempre são implantados como dispositivos de borda voltados para a internet, situados no perímetro de uma rede corporativa para lidar com acesso remoto e entrega de aplicativos. Esse posicionamento é exatamente o que os torna atraentes para atacantes.
O que as organizações precisam fazer agora
A Citrix lançou compilações corrigidas que tratam ambas as vulnerabilidades, e o aviso da CISA estabelece um prazo obrigatório de correção para agências federais dos EUA. Para qualquer organização executando NetScaler ADC ou NetScaler Gateway, a orientação prática de pesquisadores de segurança é direta: corrija imediatamente.
Publicado originalmente por BleepingComputer. Leia o artigo original para mais detalhes.
Ver fonte original