Due zero-day Citrix NetScaler sfruttati globalmente
Citrix ha corretto otto vulnerabilità in NetScaler ADC e NetScaler Gateway, comprese CVE-2026-88771 e CVE-2026-88772, entrambe con punteggio CVSS 9,5 e già sfruttate come zero-day. La prima consente a un aggressore remoto non autenticato di eseguire comandi sui dispositivi nelle configurazioni predefinite, mentre la seconda può provocare esecuzione di codice o denial of service nei sistemi con DTLS abilitato. Gli attaccanti avrebbero sfruttato le falle per settimane, installando web shell e ottenendo persistenza sugli apparati compromessi. CISA ha inserito entrambe le vulnerabilità nel catalogo Known Exploited Vulnerabilities, mentre autorità statunitensi, britanniche e olandesi hanno diffuso avvisi urgenti. Poiché NetScaler è spesso esposto a Internet e costituisce il punto di accesso remoto alle reti aziendali, una compromissione può consentire ulteriori intrusioni e furti di credenziali. Le organizzazioni devono installare immediatamente le build corrette e verificare i dispositivi alla ricerca di web shell, modifiche anomale e indicatori di accesso precedente alla patch.
Source: Help Net Security


Lascia un commento