Nuovo zero-day in Citrix NetScaler colpisce dispositivi già patchati

Nuovo zero-day in Citrix NetScaler colpisce dispositivi già patchati, CISA lo include nel catalogo

Citrix NetScaler ha confermato l’emergere di un nuovo zero-day, CVE-2026-88779, poco dopo che due altre vulnerabilità sono state patchate. L’exploit ha colpito dispositivi già aggiornati, causando riavvii e preoccupazioni tra gli amministratori. La vulnerabilità, classificata come ad alto impatto, è un problema di sovraccarico della memoria che può portare a un Denial of Service. CISA ha incluso il codice nel suo catalogo KEV, chiedendo alle agenzie federali di risolverlo entro il 7 ottobre.

Zero-day in NetScaler colpisce dispositivi già patchati

Le vulnerabilità CVE-2026-88771 e CVE-2026-88772, precedentemente sfruttate, sono state patchate, ma il nuovo zero-day è emerso poco dopo. Gli amministratori hanno segnalato riavvii di dispositivi NetScaler già aggiornati, causando preoccupazioni. Citrix ha confermato l’esistenza del problema, che potrebbe portare a un’interruzione del servizio. La società ha spiegato che non è stato identificato un impatto sulla sicurezza dei dati dei clienti.

Esposizione di script malevoli e problemi di supporto

Un utente che ha ottenuto lo script ha riferito che tenta di piantare shell web, sopravvivere ai riavvii e caricare configurazioni e backup dell’apparato. Tuttavia, non c’è prova che lo script abbia effettivamente eseguito le sue azioni. Prima che le patch arrivassero, gli amministratori hanno segnalato code di supporto che duravano ore e workaround temporanei che non sempre funzionavano. Reddit ha segnalato che dispositivi NetScaler aggiornati continuavano a riavviarsi. Le vulnerabilità sono state segnalate da ricercatori come Kevin Beaumont, che ha identificato l’exploit su dispositivi honeypot. L’azienda WatchTowr ha confermato che CVE-2026-88779 è un bug di Denial of Service, che potrebbe essere stato utilizzato per danneggiare i dispositivi, accelerando l’exploit di CVE-2026-88771. Questo è il sesto zero-day NetScaler incluso nel catalogo KEV da parte di CISA nel 2026.

Impatto e risposte delle aziende

Citrix ha spiegato che le vulnerabilità sono state sfruttate in modo mirato, con attacchi che potrebbero causare un’interruzione del servizio. L’azienda ha riferito che non è stato identificato un impatto sulla sicurezza dei dati dei clienti. Gli esperti hanno sottolineato che l’uso di AI ha accelerato la scoperta e l’exploit delle vulnerabilità, ma la difesa rimane basata su misure di sicurezza fondamentali. L’azienda ha anche riferito che il problema potrebbe essere stato utilizzato per danneggiare i dispositivi, facilitando l’uso di altre vulnerabilità. Le aziende e i governi stanno cercando di mitigare i rischi legati a queste vulnerabilità, con un focus su patch e misure di sicurezza aggiuntive. La situazione evidenzia la complessità della gestione della sicurezza informatica in un contesto in cui le minacce evolvono rapidamente. Gli amministratori devono rimanere vigilanti e aggiornati per proteggere i loro sistemi da nuovi exploit.