In questo articolo3
Ascolta
Sintesi vocale non disponibile in questo browser.
Voce del browser e privacy

Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.

Due zero-day critiche già sfruttate

CISA ha amplificato la divulgazione di Citrix relativa a otto nuove vulnerabilità che interessano Citrix NetScaler ADC e Citrix NetScaler Gateway. Due di queste, CVE-2026-88771 e CVE-2026-88772, sono state aggiunte al catalogo Known Exploited Vulnerabilities (KEV) perché già sfruttate in attacchi reali.

Entrambe sono classificate come critiche e possono consentire, indipendentemente l'una dall'altra, l'esecuzione di codice in remoto. CISA ha ricevuto segnalazioni e intelligence da partner che confermano l'uso attivo di queste vulnerabilità a livello globale.

Le altre vulnerabilità e il contesto

Le otto CVE coinvolte sono CVE-2026-88771, CVE-2026-88772, CVE-2026-88773, CVE-2026-88774, CVE-2026-88775, CVE-2026-88776, CVE-2026-88777 e CVE-2026-88778. Solo le prime due risultano al momento inserite nel catalogo KEV.

L'aggiornamento degli appliance Citrix NetScaler può essere complesso e richiedere tempi di inattività. Per questo CISA invita le organizzazioni a valutare l'esposizione, pianificare le mitigazioni e integrare queste vulnerabilità nelle attività di gestione del rischio.

Cosa fare prima di aggiornare

CISA raccomanda di verificare la presenza di indicatori di compromissione prima di applicare le patch. Citrix ha reso disponibili questi indicatori tramite NetScaler Console e ha pubblicato un bollettino di sicurezza dedicato alle CVE-2026-88771 e CVE-2026-88778.

Se si sospetta una compromissione, è importante conservare le prove forensi prima di applicare gli aggiornamenti: le patch potrebbero ridurre la visibilità forense. Le organizzazioni dovrebbero inoltre consultare le indicazioni di Citrix per i passi da seguire in caso di sospetta compromissione di NetScaler ADC.

FONTI CONSULTATECISA Cybersecurity Advisories
#citrix#netscaler#zero-day#cisa#kev