Gamepad
Dois zero-days críticos do Citrix NetScaler estão sendo explorados agora mesmo, e os ataques vêm acontecendo silenciosamente há semanas em redes de governos e empresas ao redor do mundo.

O CVE-2026-88771 permite que atacantes não autenticados executem comandos arbitrários em dispositivos com configuração padrão, entregando a chave da rede interna corporativa. Já o CVE-2026-88772 abre caminho para execução remota de código ou negação de serviço. A Citrix corrigiu oito falhas no total, mas especialistas alertam que webshells plantados em máquinas comprometidas podem sobreviver à atualização.

A CISA incluiu as duas brechas no catálogo de vulnerabilidades exploradas e ordenou que agências federais dos EUA corrijam tudo até 30 de setembro de 2026. Se você usa NetScaler, presuma comprometimento, procure webshells e chame ajuda forense.

Zero-days do Citrix NetScaler explorados no mundo todo por semanas enquanto a CISA exige correção urgente

Dois zero-days críticos do Citrix NetScaler estão sendo explorados agora mesmo, e os ataques vêm acontecendo silenciosamente há semanas em redes de governos e empresas ao redor do mundo.

O CVE-2026-88771 permite que atacantes não autenticados executem comandos arbitrários em dispositivos com configuração padrão, entregando a chave da rede interna corporativa. Já o CVE-2026-88772 abre caminho para execução remota de código ou negação de serviço. A Citrix corrigiu oito falhas no total, mas especialistas alertam que webshells plantados em máquinas comprometidas podem sobreviver à atualização.

A CISA incluiu as duas brechas no catálogo de vulnerabilidades exploradas e ordenou que agências federais dos EUA corrijam tudo até 30 de setembro de 2026. Se você usa NetScaler, presuma comprometimento, procure webshells e chame ajuda forense.

Autor: Ivan Carlos

Publicado: 2026-09-28 08:10

Atualizado: 2026-09-28 08:10