CISA acrescenta outra vulnerabilidade de Citrix NetScaler ao seu catálogo de vulnerabilidades exploradas
A CISA incorporou a CVE-2026-88779, uma falha de gestão de memória no Citrix NetScaler, ao seu catálogo de vulnerabilidades exploradas. Esta inclusão ocorre uma semana após o alerta relativo a dois zero-days críticos no NetScaler ADC e Gateway.

Resumo da notícia
A 4 de outubro de 2026, a CISA acrescentou ao seu catálogo Known Exploited Vulnerabilities a vulnerabilidade CVE-2026-88779, descrita como uma restrição incorreta de operações dentro dos limites de um buffer de memória no Citrix NetScaler. A sua inclusão indica a existência de evidências de exploração ativa.
A 27 de setembro, a CISA já tinha alertado para oito vulnerabilidades no NetScaler ADC e Gateway, duas das quais zero-days críticos com execução remota de código. A 2 de outubro, atualizou esse alerta com uma regra de deteção SIGMA para ajudar a identificar atividade suspeita.
O NetScaler é o gateway de acesso remoto de muitas empresas: se for comprometido, o atacante fica dentro da rede. A CISA recomenda analisar indícios de comprometimento antes de aplicar as atualizações e conservar evidências, uma vez que a atualização pode apagar rastos úteis.
As empresas que utilizam NetScaler devem tratar estas correções como prioritárias e consultar o boletim da Citrix para conhecer as versões afetadas.
Fonte: CISA — 4 de outubro de 2026
Perguntas frequentes
- Basta atualizar o NetScaler?
- A atualização corrige a vulnerabilidade, mas não expulsa um atacante que já tenha entrado. Por isso, recomenda-se que se analisem indícios de comprometimento antes e depois.
- Onde posso consultar as versões afetadas?
- No boletim de segurança da Citrix associado a cada CVE, que é a referência oficial para versões e correções.
Conceitos mencionados neste artigo: Vulnerabilidade
O gateway de acesso remoto é, atualmente, um dos alvos preferenciais dos atacantes. Na Seintec, analisamos a sua exposição, aplicamos correções e procuramos indícios de comprometimento. Fale com a nossa equipa de cibersegurança.
Contactar a SeintecServiço relacionado
Cibersegurança
Protegemos a sua empresa para que nunca pare.