Pular para o conteúdo
Rota Nacional

Cyber ·

CISA alerta sobre falhas exploradas no Citrix NetScaler

Alerta de 27 de setembro de 2026 cita oito vulnerabilidades no NetScaler ADC e Gateway. Duas falhas críticas de dia zero, CVE-2026-88771 e CVE-2026-88772, permitem execução remota de código e estão sob exploração ativa.

Em alerta publicado em 27 de setembro de 2026, a CISA divulgou informações da Citrix sobre oito vulnerabilidades que afetam o NetScaler ADC e o NetScaler Gateway: CVE-2026-88771 a CVE-2026-88778. A agência incluiu as duas primeiras no catálogo KEV de vulnerabilidades conhecidamente exploradas. Cada uma pode permitir execução remota de código, e relatos de parceiros indicam exploração ativa em diferentes partes do mundo.

A CISA recomenda consultar os avisos da Citrix, avaliar a exposição e procurar sinais de comprometimento antes de aplicar as atualizações, se possível. A atualização dos appliances pode exigir indisponibilidade; além disso, se houver suspeita de invasão, preservar evidências forenses antes de corrigir é importante, pois a atualização pode reduzir a visibilidade dessas evidências. O alerta informa que a Citrix disponibilizou indicadores pelo NetScaler Console e publicou orientações para avaliar possível comprometimento. Consulte o alerta da CISA e o boletim de segurança da Citrix para confirmar versões afetadas, correções e procedimentos vigentes; não aplique mudanças sem considerar o impacto operacional e a preservação de evidências.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis