Salteu al contingut principal

CISA afegeix una altra vulnerabilitat de Citrix NetScaler al seu catàleg de vulnerabilitats explotades

CISA ha incorporat la CVE-2026-88779, un error de gestió de memòria a Citrix NetScaler, al seu catàleg de vulnerabilitats explotades. Arriba una setmana després de l'alerta per dos zero-days crítics a NetScaler ADC i Gateway.

CiberseguretatEquip Seintec2 min de lectura
CISA afegeix una altra vulnerabilitat de Citrix NetScaler al seu catàleg de vulnerabilitats explotades

Resum de la notícia

El 4 d'octubre del 2026, CISA va afegir al seu catàleg Known Exploited Vulnerabilities la vulnerabilitat CVE-2026-88779, descrita com una restricció incorrecta d'operacions dins dels límits d'un búfer de memòria a Citrix NetScaler. La seva inclusió indica que hi ha proves d'explotació activa.

El 27 de setembre, CISA ja havia alertat de vuit vulnerabilitats a NetScaler ADC i Gateway, dues de les quals eren zero-days crítics amb execució remota de codi. El 2 d'octubre va actualitzar aquesta alerta amb una regla de detecció SIGMA per ajudar a identificar activitat sospitosa.

NetScaler és la passarel·la d'accés remot de moltes empreses: si es compromet, l'atacant queda dins de la xarxa. CISA recomana revisar els indicis de compromís abans d'aplicar les actualitzacions i conservar-ne les proves, perquè l'actualització pot esborrar rastres útils.

Les empreses espanyoles amb NetScaler haurien de tractar aquestes correccions com a prioritàries i revisar el butlletí de Citrix per conèixer les versions afectades.

Font: CISA — 4 d’octubre del 2026

Preguntes freqüents

N'hi ha prou amb actualitzar NetScaler?
Actualitzar tanca la vulnerabilitat, però no expulsa un atacant que ja hi hagués entrat. Per això es recomana revisar els indicis de compromís abans i després.
On puc consultar les versions afectades?
Al butlletí de seguretat de Citrix associat a cada CVE, que és la referència oficial per a versions i correccions.

Conceptes esmentats en aquest article: Vulnerabilitat

La passarel·la d'accés remot és avui un dels objectius preferits. A Seintec revisem la seva exposició, apliquem les correccions i busquem indicis de compromís. Parli amb el nostre equip de ciberseguretat.

Contactar amb Seintec

Servei relacionat

Ciberseguretat

Blindem la teva empresa perquè mai s'aturi.

Següent pas

Vols aplicar aquestes millores a la teva empresa?

Parla amb un expert de Seintec i revisarem amb tu com s'aplica a la teva infraestructura.