← Torna alle notizie
NCSC (UK)28 Sept 2026 · 2 min di lettura

NCSC avverte dello sfruttamento attivo di vulnerabilità Citrix NetScaler

Il National Cyber Security Centre (NCSC) del Regno Unito ha invitato le organizzazioni ad agire rapidamente dopo che Citrix ha divulgato otto vulnerabilità di sicurezza che interessano le appliance Ne...

Il National Cyber Security Centre (NCSC) del Regno Unito ha invitato le organizzazioni ad agire rapidamente dopo che Citrix ha divulgato otto vulnerabilità di sicurezza che interessano le appliance NetScaler ADC e NetScaler Gateway gestite dai clienti. Secondo l'agenzia, due delle vulnerabilità sono oggetto di sfruttamento attivo.

Le vulnerabilità sfruttate attivamente sono identificate come CVE-2026-88771 e CVE-2026-88772. La prima è una vulnerabilità di convalida dell'input che potrebbe consentire a un attaccante remoto non autenticato di eseguire comandi arbitrari. La seconda è una vulnerabilità relativa ai limiti della memoria che può causare l'esecuzione di codice remoto o condizioni di denial-of-service.

Le restanti vulnerabilità includono il contrabbando di richieste HTTP, un problema di aggiramento delle policy relativo alle espressioni basate su URL, diverse vulnerabilità di overflow della memoria e una debolezza relativa a valori prevedibili che potrebbe influire sull'integrità o sulla disponibilità del sistema.

Versioni interessate

L'avviso si applica alle distribuzioni on-premise di prodotti NetScaler supportati. Le versioni interessate includono NetScaler ADC e Gateway 14.1 precedenti alla 14.1-73.37 e le versioni 13.1 precedenti alla 13.1-64.23. Sono inoltre indicate come interessate le versioni NetScaler ADC FIPS precedenti alla 14.1-73.37 FIPS e le versioni FIPS/NDcPP precedenti alla 13.1-37.279.

Risposta consigliata

L'NCSC raccomanda agli amministratori di esaminare il bollettino di sicurezza di Citrix e le relative linee guida tecniche, compresi gli indicatori di compromissione pubblicati, per stabilire se i loro ambienti sono esposti o sono stati violati.

  • Ove possibile, isolare temporaneamente le appliance interessate o limitarne l'accesso mediante regole firewall e restrizioni IP.
  • Esaminare i sistemi alla ricerca di prove di compromissione utilizzando gli indicatori forniti dal produttore.
  • Applicare gli aggiornamenti Citrix più recenti dopo aver completato la valutazione iniziale.
  • Ripristinare i servizi solo dopo aver implementato mitigazioni e aggiornamenti appropriati.
  • Proseguire le attività di threat hunting e monitorare le indicazioni di Citrix per ulteriori sviluppi.

Le organizzazioni che identificano una compromissione dovrebbero seguire le proprie procedure di risposta agli incidenti. Le organizzazioni del Regno Unito possono segnalare gli incidenti all'NCSC e possono utilizzare il servizio Early Warning dell'agenzia per ricevere notifiche di potenziali minacce che interessano le proprie reti. L'agenzia ha inoltre indirizzato i difensori alle sue linee guida sulla gestione delle vulnerabilità e sulla riduzione delle opportunità di movimento laterale.

Condividi questo articolo:TwitterLinkedIn