Lo sfruttamento dei nuovi zero-day Citrix NetScaler diventa massivo

Lo sfruttamento dei nuovi zero-day Citrix NetScaler diventa massivo

Due gravi vulnerabilità nei prodotti Citrix NetScaler ADC e Gateway stanno creando un’emergenza per le organizzazioni che espongono questi dispositivi a Internet. La CVE-2026-88771, sfruttabile da remoto nelle configurazioni predefinite vulnerabili, sarebbe stata utilizzata furtivamente per almeno tre settimane prima di essere individuata. Dopo la pubblicazione dell’analisi tecnica e di un proof of concept, gli attacchi sono passati da operazioni mirate a campagne indiscriminate su larga scala. I ricercatori hanno inoltre descritto la CVE-2026-88772, un overflow di memoria pre-autenticazione legato a DTLS, aumentando le preoccupazioni per la presenza simultanea di due falle critiche sullo stesso perimetro. NetScaler gestisce VPN, terminazione TLS e accesso remoto, quindi una compromissione può offrire agli aggressori un punto d’ingresso privilegiato verso le reti interne. Le organizzazioni devono aggiornare immediatamente i dispositivi interessati, verificare eventuali indicatori di compromissione e non considerare sufficiente la sola installazione delle patch se i sistemi sono rimasti esposti.

Source: Help Net Security

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento