---
title: Citrix conferma l'uso di due vulnerabilità zero-day in attacchi a NetScaler
url: https://www.dataloco.com/it/citrix-conferma-luso-di-due-vulnerabilita-zero-day-in-attacchi-a-netscaler
published: 2026-09-30T07:28:21+00:00
language: it
section: Sicurezza
source: https://www.bleepingcomputer.com/news/security/citrix-admins-warned-to-shut-down-netscalers-over-2-exploited-zero-days/
organizations: Citrix, Cloud Software Group, watchTowr, NCSC-NL
publisher: Dataloco
---

# Citrix conferma l'uso di due vulnerabilità zero-day in attacchi a NetScaler

Citrix ha confermato che due vulnerabilità critiche di esecuzione remota del codice che colpiscono NetScaler sono state sfruttate in attacchi informatici.

Le falle, identificate come CVE-2026-88771 e CVE-2026-88772, sono state oggetto di avvertimenti privati inviati a diverse organizzazioni durante il fine settimana da parte di fornitori di servizi informatici, ricercatori di sicurezza e agenzie nazionali di cybersicurezza. Gli amministratori di Citrix hanno riferito su Reddit di essere stati contattati da team di sicurezza che consigliavano di spegnere immediatamente i dispositivi NetScaler.

La vulnerabilità CVE-2026-88771 è causata da una convalida impropria dell'input e permette a un utente non autenticato di eseguire comandi arbitrari, con un punteggio di gravità di 9,5. Questa falla interessa tutte le installazioni di NetScaler ADC e NetScaler Gateway, incluse quelle con configurazione predefinita, senza richiedere l'attivazione di funzioni aggiuntive. La vulnerabilità CVE-2026-88772, anch'essa con un punteggio di gravità di 9,5, riguarda un overflow di memoria che può causare l'esecuzione remota di codice o una condizione di negazione del servizio. Quest'ultima è sfruttabile quando il protocollo DTLS è abilitato, condizione che avviene per impostazione predefinita sui server virtuali VPN.

Citrix ha rilasciato l'aggiornamento di sicurezza CTX697096 per risolvere queste due falle e altre sei vulnerabilità di NetScaler, per un totale di otto correzioni. L'aggiornamento è necessario per i dispositivi gestiti dai clienti e per le installazioni ibride di Secure Private Access che utilizzano istanze NetScaler. Cloud Software Group si sta occupando dell'aggiornamento dei servizi cloud e di Adaptive Authentication gestiti da Citrix.

Prima della divulgazione pubblica, il Centro Nazionale per la Sicurezza Informatica dei Paesi Bassi ha inviato una prenotifica alle organizzazioni olandesi, basandosi su informazioni ricevute da un partner CERT europeo. La notifica indicava che Citrix aveva scoperto le vulnerabilità indagando su incidenti presso i clienti e aveva segnalato l'accaduto ai sensi del Cyber Resilience Act dell'Unione Europea. L'agenzia olandese ha rilevato l'uso delle falle presso diversi clienti Citrix a livello mondiale, pur non sapendo se gli attacchi fossero diffusi, e ha avvertito che i tentativi di sfruttamento avrebbero potuto aumentare dopo il rilascio delle patch.

## This story in other languages

- [Norsk](https://www.dataloco.com/no/citrix-bekrefter-at-to-sarbarheter-i-netscaler-er-utnyttet-i-angrep)
- [Português (Brasil)](https://www.dataloco.com/pt-br/citrix-confirma-duas-falhas-criticas-de-rce-em-netscaler-exploradas-em-ataques)
- [中文](https://www.dataloco.com/zh/citrix-netscaler-2)
- [ไทย](https://www.dataloco.com/th/citrix-zero-day-netscaler)
- [Français](https://www.dataloco.com/fr/citrix-confirme-lexploitation-de-deux-vulnerabilites-critiques-de-type-jour-zero-dans-netscaler)
- [Nederlands](https://www.dataloco.com/nl/citrix-bevestigt-twee-netscaler-rce-zero-days-die-zijn-uitgebuit)
- [Español](https://www.dataloco.com/es/citrix-confirma-dos-vulnerabilidades-rce-criticas-en-netscaler-explotadas-en-ataques)
