Segurança · 7 de outubro de 2026

Também publicado em العربية, Español

Novo Zero-Day do NetScaler Explorando Falha de Segurança em Ataques Direcionados

turned off MacBook Pro beside white ceramic mug filled with coffee
Lauren Mancke / Unsplash

A Citrix lançou atualizações de segurança para uma falha de segurança de alta gravidade no NetScaler ADC e no NetScaler Gateway, que tem sido explorada como parte de ataques direcionados de zero-day.

A vulnerabilidade, rastreada como CVE-2026-88779, possui uma pontuação CVSS de 8,7 de 10,0.

"CVE-2026-88779 é uma vulnerabilidade de estouro de memória no Citrix NetScaler ADC e no Citrix NetScaler Gateway que pode levar a uma negação de serviço sob condições específicas de implantação," afirmou a Citrix. "O problema afeta implantações do NetScaler gerenciadas pelos clientes que executam versões suportadas afetadas quando as pré-condições necessárias são atendidas."

Para a exploração bem-sucedida, o NetScaler ADC ou o NetScaler Gateway devem ser configurados como um provedor de serviços SAML (SP) ou como um provedor de identidade SAML (IdP). Os clientes podem verificar se sua implantação do NetScaler atende à pré-condição revisando sua configuração para entradas correspondentes.

As correções foram lançadas após a Citrix afirmar que está monitorando um novo problema observado relacionado à autenticação SAML em implantações gerenciadas pelo cliente e que está relacionado a implantações que utilizam autenticação SAML juntamente com a funcionalidade Gateway ou AAA.

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou o CVE-2026-88779 ao seu catálogo de Vulnerabilidades Conhecidas Exploitadas (KEV), exigindo que agências federais apliquem os patches até 7 de outubro de 2026.