AIO APEX

Citrix confirma duas falhas de dia zero no NetScaler sob exploração ativa em todo o mundo

BleepingComputer
Compartilhar:
Citrix confirma duas falhas de dia zero no NetScaler sob exploração ativa em todo o mundo

A Citrix confirmou em 27 de setembro que duas vulnerabilidades críticas de execução remota de código em seus produtos NetScaler ADC e NetScaler Gateway estão sendo ativamente exploradas em ataques em todo o mundo, e lançou compilações corrigidas no mesmo dia. Ambas as falhas, identificadas como CVE-2026-88771 e CVE-2026-88772, têm uma pontuação de gravidade CVSS v4 de 9,5 em 10. A CISA adicionou ambas ao seu catálogo de vulnerabilidades exploradas conhecidas e emitiu um alerta pedindo correção imediata.

Por que essas duas falhas são tão perigosas

CVE-2026-88771 é uma vulnerabilidade de validação incorreta de entrada que permite a um atacante não autenticado executar comandos arbitrários no dispositivo. Fundamentalmente, afeta todo desdobramento de NetScaler ADC e NetScaler Gateway que executa uma versão afetada, incluindo instalações deixadas na configuração padrão.

CVE-2026-88772 é uma vulnerabilidade de estouro de memória que pode levar à execução remota de código ou negação de serviço, mas apenas quando o DTLS está habilitado no dispositivo. Como o DTLS é ativado por padrão para servidores virtuais VPN, a grande maioria dos desdobramentos reais do NetScaler Gateway atende a essa pré-condição.

Por que o NetScaler é um alvo tão valioso

Os dispositivos NetScaler quase sempre são implantados como dispositivos de borda voltados para a internet, situados no perímetro de uma rede corporativa para lidar com acesso remoto e entrega de aplicativos. Esse posicionamento é exatamente o que os torna atraentes para atacantes.

O que as organizações precisam fazer agora

A Citrix lançou compilações corrigidas que tratam ambas as vulnerabilidades, e o aviso da CISA estabelece um prazo obrigatório de correção para agências federais dos EUA. Para qualquer organização executando NetScaler ADC ou NetScaler Gateway, a orientação prática de pesquisadores de segurança é direta: corrija imediatamente.

Publicado originalmente por BleepingComputer. Leia o artigo original para mais detalhes.

Ver fonte original
Compartilhar: