Due zero-day critiche di Citrix NetScaler sfruttate prima della disponibilità delle patch

Due zero-day critiche di Citrix NetScaler sfruttate prima della disponibilità delle patch

Citrix ha confermato lo sfruttamento attivo di due vulnerabilità critiche in NetScaler ADC e NetScaler Gateway, identificate come CVE-2026-88771 e CVE-2026-88772. Le falle consentono l'esecuzione remota di codice e possono quindi permettere agli aggressori di assumere il controllo degli appliance esposti. Le prime segnalazioni sono arrivate da amministratori e società di sicurezza, che hanno consigliato ad alcuni clienti di disconnettere i sistemi mentre mancavano ancora informazioni ufficiali e correzioni. watchTowr ha collegato le vulnerabilità a indagini forensi su compromissioni già avvenute, confermando che gli attacchi erano iniziati prima della pubblicazione delle patch. Citrix ha successivamente distribuito aggiornamenti per otto vulnerabilità complessive, tre critiche e cinque di gravità alta; le nuove falle non sono collegate a CVE-2026-19490 e CVE-2026-19489 divulgate ad agosto. Le organizzazioni devono aggiornare immediatamente, verificare gli indicatori di compromissione e considerare l'isolamento temporaneo degli appliance non correggibili.

Source: ACN — CSIRT Italia

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento