CISA alerta sobre falhas exploradas no Citrix NetScaler
Alerta de 27 de setembro de 2026 cita oito vulnerabilidades no NetScaler ADC e Gateway. Duas falhas críticas de dia zero, CVE-2026-88771 e CVE-2026-88772, permitem execução remota de código e estão sob exploração ativa.
Em alerta publicado em 27 de setembro de 2026, a CISA divulgou informações da Citrix sobre oito vulnerabilidades que afetam o NetScaler ADC e o NetScaler Gateway: CVE-2026-88771 a CVE-2026-88778. A agência incluiu as duas primeiras no catálogo KEV de vulnerabilidades conhecidamente exploradas. Cada uma pode permitir execução remota de código, e relatos de parceiros indicam exploração ativa em diferentes partes do mundo.
A CISA recomenda consultar os avisos da Citrix, avaliar a exposição e procurar sinais de comprometimento antes de aplicar as atualizações, se possível. A atualização dos appliances pode exigir indisponibilidade; além disso, se houver suspeita de invasão, preservar evidências forenses antes de corrigir é importante, pois a atualização pode reduzir a visibilidade dessas evidências. O alerta informa que a Citrix disponibilizou indicadores pelo NetScaler Console e publicou orientações para avaliar possível comprometimento. Consulte o alerta da CISA e o boletim de segurança da Citrix para confirmar versões afetadas, correções e procedimentos vigentes; não aplique mudanças sem considerar o impacto operacional e a preservação de evidências.