Gamepad
O relógio está correndo e o risco é enorme. A CISA ordenou que agências federais dos Estados Unidos protejam seus equipamentos Citrix NetScaler até quarta-feira, depois que dois zero-days críticos, CVE-2026-88771 e CVE-2026-88772, foram confirmados sob exploração ativa. As duas falhas permitem que atacantes não autenticados executem código remoto em sistemas expostos, e a primeira delas atinge implantações do NetScaler ADC e Gateway até na configuração padrão.

O alerta veio rápido e alto. A Citrix liberou atualizações de emergência, publicou indicadores de comprometimento pelo NetScaler Console e admitiu que esses indícios podem ter valor forense limitado. O CERT-EU mandou todas as instituições da União Europeia rodarem uma avaliação de comprometimento em qualquer appliance exposto à internet, enquanto o Shadowserver já rastreia mais de 23 mil endereços IP do NetScaler abertos pelo mundo.

É mais um capítulo de um ano brutal de exploração contra a Citrix, depois de falhas corrigidas e logo atacadas em março e setembro. Atualize agora, verifique indícios de comprometimento antes se possível e, se você navega ou trabalha em redes não confiáveis, uma camada séria de privacidade deixou de ser opcional. Ferramentas como a ProtonVPN ajudam a manter seu tráfego criptografado e fora de alcance.

CISA manda agências federais corrigirem zero-days do Citrix NetScaler explorados ativamente até quarta-feira

O relógio está correndo e o risco é enorme. A CISA ordenou que agências federais dos Estados Unidos protejam seus equipamentos Citrix NetScaler até quarta-feira, depois que dois zero-days críticos, CVE-2026-88771 e CVE-2026-88772, foram confirmados sob exploração ativa. As duas falhas permitem que atacantes não autenticados executem código remoto em sistemas expostos, e a primeira delas atinge implantações do NetScaler ADC e Gateway até na configuração padrão.

O alerta veio rápido e alto. A Citrix liberou atualizações de emergência, publicou indicadores de comprometimento pelo NetScaler Console e admitiu que esses indícios podem ter valor forense limitado. O CERT-EU mandou todas as instituições da União Europeia rodarem uma avaliação de comprometimento em qualquer appliance exposto à internet, enquanto o Shadowserver já rastreia mais de 23 mil endereços IP do NetScaler abertos pelo mundo.

É mais um capítulo de um ano brutal de exploração contra a Citrix, depois de falhas corrigidas e logo atacadas em março e setembro. Atualize agora, verifique indícios de comprometimento antes se possível e, se você navega ou trabalha em redes não confiáveis, uma camada séria de privacidade deixou de ser opcional. Ferramentas como a ProtonVPN ajudam a manter seu tráfego criptografado e fora de alcance.

Autor: Ivan Carlos

Publicado: 2026-09-28 05:10

Atualizado: 2026-09-28 05:10