Salteu al contingut principal

Citrix NetScaler: dos zero-days crítics explotats activament obliguen a revisar l'accés remot

Citrix ha publicat vuit vulnerabilitats a NetScaler ADC i NetScaler Gateway, dues d'elles crítiques i explotades activament com a zero-day. CISA recomana comprovar indicis de compromís abans d'aplicar els pegats.

CiberseguretatEquip Seintec3 min de lectura
Citrix NetScaler: dos zero-days crítics explotats activament obliguen a revisar l'accés remot

Resum de la notícia

El 27 de setembre de 2026, CISA va amplificar l'avís de Citrix sobre vuit noves vulnerabilitats a NetScaler ADC i NetScaler Gateway (de CVE-2026-88771 a CVE-2026-88778). Dues d'aquestes, CVE-2026-88771 i CVE-2026-88772, són crítiques, permeten l'execució remota de codi de forma independent i ja s'estan explotant a escala global.

NetScaler Gateway és, en moltes empreses, la porta d'entrada del teletreball i de l'accés a aplicacions publicades. Per aquest motiu, un error d'aquest tipus és especialment greu: l'equip està exposat a Internet per disseny i un compromís proporciona a l'atacant un punt de suport dins de la xarxa corporativa.

CISA subratlla que actualitzar aquests appliances pot ser complex i requerir aturades, i demana revisar abans els indicadors de compromís que Citrix ha publicat a través de NetScaler Console. El 2 d'octubre l'agència va afegir, a més, una regla de detecció SIGMA per ajudar a identificar activitat sospitosa en els registres.

La recomanació clau és no confondre l'aplicació de pegats amb estar fora de perill. Si l'equip va estar exposat durant el període d'explotació, aplicar l'actualització tanca la porta, però no expulsa qui ja hi hagués entrat. Cal revisar registres, sessions, comptes i canvis de configuració.

Font: CISA — 27 de setembre del 2026

Preguntes freqüents

N'hi ha prou amb instal·lar el pegat?
No si l'equip va estar exposat mentre s'explotava la vulnerabilitat. El pegat evita noves intrusions, però cal comprovar els indicadors de compromís i revisar l'activitat prèvia.
Què cal fer si no es pot actualitzar immediatament?
Reduir l'exposició de l'equip, reforçar el monitoratge i planificar l'actualització tan aviat com sigui possible, seguint les indicacions del fabricant i dels organismes de ciberseguretat.

Conceptes esmentats en aquest article: Vulnerabilitat

Si la teva empresa publica l'accés remot a través de NetScaler o un altre gateway, revisa'n l'estat al més aviat possible. A Seintec auditem el teu perímetre, apliquem les correccions i vigilem l'activitat posterior. Parla amb el nostre equip de ciberseguretat.

Contactar amb Seintec

Servei relacionat

Ciberseguretat

Blindem la teva empresa perquè mai s'aturi.

Següent pas

Vols aplicar aquestes millores a la teva empresa?

Parla amb un expert de Seintec i revisarem amb tu com s'aplica a la teva infraestructura.