Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
Atacantes exploraram duas vulnerabilidades zero-day em dispositivos Citrix NetScaler para implantar backdoors PHP e uma ferramenta de escuta de rede, obtendo privilégios de root, roubando credenciais e movimentando-se pelas redes. A Citrix lançou atualizações de segurança, enquanto a Mandiant alerta que desativar o DTLS corrige apenas uma das vulnerabilidades.
A CISA incluiu as vulnerabilidades do NetScaler classificadas como CVE-2026-88771 e CVE-2026-88772 no catálogo de vulnerabilidades exploradas e deu às agências do governo federal civil dos EUA até 30 de setembro para proteger os dispositivos afetados. As duas vulnerabilidades permitem a execução remota de comandos sem autenticação, enquanto a Citrix alertou que os indicadores de comprometimento podem não revelar todos os casos de comprometimento.
A Citrix confirmou que duas vulnerabilidades críticas de execução remota no NetScaler ADC e no NetScaler Gateway estão sendo exploradas ativamente em ataques e lançou atualizações para corrigi-las. A primeira vulnerabilidade afeta todas as implantações, inclusive com as configurações padrão, enquanto a segunda está relacionada à ativação do DTLS, que vem ativado por padrão nos servidores VPN virtuais.