CISA afegeix una altra vulnerabilitat de Citrix NetScaler al seu catàleg de vulnerabilitats explotades
CISA ha incorporat la CVE-2026-88779, un error de gestió de memòria a Citrix NetScaler, al seu catàleg de vulnerabilitats explotades. Arriba una setmana després de l'alerta per dos zero-days crítics a NetScaler ADC i Gateway.

Resum de la notícia
El 4 d'octubre del 2026, CISA va afegir al seu catàleg Known Exploited Vulnerabilities la vulnerabilitat CVE-2026-88779, descrita com una restricció incorrecta d'operacions dins dels límits d'un búfer de memòria a Citrix NetScaler. La seva inclusió indica que hi ha proves d'explotació activa.
El 27 de setembre, CISA ja havia alertat de vuit vulnerabilitats a NetScaler ADC i Gateway, dues de les quals eren zero-days crítics amb execució remota de codi. El 2 d'octubre va actualitzar aquesta alerta amb una regla de detecció SIGMA per ajudar a identificar activitat sospitosa.
NetScaler és la passarel·la d'accés remot de moltes empreses: si es compromet, l'atacant queda dins de la xarxa. CISA recomana revisar els indicis de compromís abans d'aplicar les actualitzacions i conservar-ne les proves, perquè l'actualització pot esborrar rastres útils.
Les empreses espanyoles amb NetScaler haurien de tractar aquestes correccions com a prioritàries i revisar el butlletí de Citrix per conèixer les versions afectades.
Font: CISA — 4 d’octubre del 2026
Preguntes freqüents
- N'hi ha prou amb actualitzar NetScaler?
- Actualitzar tanca la vulnerabilitat, però no expulsa un atacant que ja hi hagués entrat. Per això es recomana revisar els indicis de compromís abans i després.
- On puc consultar les versions afectades?
- Al butlletí de seguretat de Citrix associat a cada CVE, que és la referència oficial per a versions i correccions.
Conceptes esmentats en aquest article: Vulnerabilitat
La passarel·la d'accés remot és avui un dels objectius preferits. A Seintec revisem la seva exposició, apliquem les correccions i busquem indicis de compromís. Parli amb el nostre equip de ciberseguretat.
Contactar amb SeintecServei relacionat
Ciberseguretat
Blindem la teva empresa perquè mai s'aturi.