Zero-day Citrix NetScaler sfruttate globalmente e nuova vulnerabilità ad alta gravità
Citrix ha pubblicato aggiornamenti per diverse vulnerabilità critiche e ad alta gravità che interessano NetScaler ADC e Gateway, piattaforme frequentemente esposte a Internet per l'accesso remoto alle applicazioni. Secondo il riepilogo di Help Net Security, le vulnerabilità RCE CVE-2026-88771 e CVE-2026-88772 sarebbero state sfruttate globalmente per settimane prima della disponibilità delle correzioni. L'ACN italiana ha inoltre segnalato CVE-2026-88779, classificata con gravità alta e risolta negli aggiornamenti per gli stessi prodotti. La combinazione di sfruttamento attivo, accessibilità dall'esterno e ruolo di NetScaler come gateway aziendale rende il rischio particolarmente elevato. Le organizzazioni dovrebbero installare immediatamente le versioni corrette, verificare la presenza di indicatori di compromissione e non considerare l'applicazione della patch sufficiente a escludere intrusioni precedenti.
Source: ACN — CSIRT Italia


Lascia un commento