Sicurezza · 8 ottobre 2026
Pubblicato anche in العربية, Español, Português (Brasil), 日本語, 한국어, 中文, Indonesia, ไทย, Türkçe, Русский, हिन्दी, Français, Norsk, Polski
Nuovo Zero-Day di NetScaler Sfruttato in Attacchi Mirati
Citrix ha rilasciato aggiornamenti di sicurezza per una vulnerabilità di alta gravità in NetScaler ADC e NetScaler Gateway, che è stata sfruttata come parte di attacchi zero-day mirati.
La vulnerabilità, tracciata come CVE-2026-88779, ha un punteggio CVSS di 8,7 su 10,0. Citrix ha dichiarato che "CVE-2026-88779 è una vulnerabilità di overflow di memoria in Citrix NetScaler ADC e Citrix NetScaler Gateway che può portare a un'interruzione del servizio in determinate condizioni di distribuzione".
Per un sfruttamento riuscito, NetScaler ADC o NetScaler Gateway devono essere configurati come fornitore di servizi SAML (SP) o fornitore di identità SAML (IdP). I clienti possono verificare se la loro distribuzione NetScaler soddisfa le condizioni preliminari controllando la loro configurazione per voci corrispondenti.
Citrix ha riconosciuto attacchi mirati su distribuzioni NetScaler non mitigate, che possono portare a un'interruzione del servizio. "Se la condizione viene attivata ripetutamente, il servizio potrebbe rimanere non disponibile. La nostra analisi indica che questo problema influisce sulla disponibilità del servizio, e non abbiamo identificato un impatto sull'integrità dei dati dei clienti".
Le patch arrivano dopo che Citrix ha dichiarato di monitorare un nuovo problema relativo all'autenticazione SAML nelle distribuzioni NetScaler gestite dai clienti, collegato a distribuzioni che utilizzano l'autenticazione SAML insieme alla funzionalità Gateway o AAA. La CISA ha aggiunto CVE-2026-88779 al suo catalogo di vulnerabilità note sfruttate, richiedendo alle agenzie federali di applicare le patch entro il 7 ottobre 2026.