Sicurezza · 7 ottobre 2026

Citrix avvisa clienti di attivo abuso di nuovo vulnerabilità di sicurezza

macbook pro on white table
Devin Pickell / Unsplash

Citrix ha avvisato i clienti riguardo all'attivo abuso di una nuova vulnerabilità di sicurezza nel Citrix NetScaler ADC e nel Citrix NetScaler Gateway (CVE-2026-88779), che può portare a un denial of service. L'abuso ripetuto di questo problema potrebbe causare l'interruzione del servizio Citrix. Le organizzazioni che utilizzano l'attrezzatura Citrix sono invitate a installare il prima possibile l'aggiornamento di sicurezza reso disponibile oggi.

Il Citrix NetScaler ADC è un server che le organizzazioni posizionano tra i loro server e Internet. La funzione principale è quella di distribuire il traffico in ingresso sui server disponibili, garantendo che siti web e applicazioni rimangano rapidamente e facilmente accessibili. Tramite il Citrix NetScaler Gateway, i dipendenti possono accedere da remoto alle applicazioni aziendali, agli ambienti aziendali e agli intranet, rendendolo molto utilizzato per il lavoro da casa. L'impatto di un sistema Citrix NetScaler compromesso o in caso di interruzione può essere significativo.

CVE-2026-88779 riguarda una vulnerabilità di overflow di memoria che può verificarsi se il Citrix NetScaler ADC o il NetScaler Gateway sono configurati come SAML SP o SAML IdP. Inoltre, la versione di Citrix utilizzata è importante, come indicato nel bollettino di sicurezza. Oltre agli aggiornamenti, Citrix ha pubblicato anche un blog con ulteriori dettagli e soluzioni alternative. Non sono stati forniti dettagli sugli attacchi osservati, sebbene si tratti di attacchi mirati.