NoticiasLinux.com.br Notícias do Mundo GNU/Linux
29 de setembro de 2026

Vulnerabilidades críticas no Citrix NetScaler já estão sob ataque; atualize agora

Fonte: SempreUpdate

Duas falhas zero-day (CVE-2026-88771 e CVE-2026-88772) no Citrix NetScaler, componentes que gerenciam acesso remoto, VPN e balanceamento de carga nas bordas das redes corporativas, estão sendo exploradas ativamente. Ambas têm classificação crítica (CVSS 9,5) e permitem execução remota de código. A primeira não requer configurações especiais para ser explorada; a segunda depende do DTLS, que vem habilitado por padrão em servidores VPN. A Citrix divulgou as correções no boletim CTX697096, e a recomendação é atualizar imediatamente todos os dispositivos afetados.

Antes da publicação oficial, informações sobre a exploração já circulavam entre administradores e equipes de segurança; o NCSC-NL (Centro Nacional de Segurança Cibernética dos Países Baixos) teria feito alertas preventivos, e pesquisadores da watchTowr confirmaram evidências de exploração em investigações forenses. Para ambientes que ainda não podem ser atualizados, reduzir a exposição à internet e restringir o acesso por IP são medidas paliativas, mas não substituem a correção.

Fonte original: SempreUpdate ↗

📬 Receba no seu e-mail As principais notícias de Linux e software livre, sem custo.
« todas as notícias