Saltar para o conteúdo principal

CISA acrescenta outra vulnerabilidade de Citrix NetScaler ao seu catálogo de vulnerabilidades exploradas

A CISA incorporou a CVE-2026-88779, uma falha de gestão de memória no Citrix NetScaler, ao seu catálogo de vulnerabilidades exploradas. Esta inclusão ocorre uma semana após o alerta relativo a dois zero-days críticos no NetScaler ADC e Gateway.

CibersegurançaEquipa Seintec2 min de leitura
CISA acrescenta outra vulnerabilidade de Citrix NetScaler ao seu catálogo de vulnerabilidades exploradas

Resumo da notícia

A 4 de outubro de 2026, a CISA acrescentou ao seu catálogo Known Exploited Vulnerabilities a vulnerabilidade CVE-2026-88779, descrita como uma restrição incorreta de operações dentro dos limites de um buffer de memória no Citrix NetScaler. A sua inclusão indica a existência de evidências de exploração ativa.

A 27 de setembro, a CISA já tinha alertado para oito vulnerabilidades no NetScaler ADC e Gateway, duas das quais zero-days críticos com execução remota de código. A 2 de outubro, atualizou esse alerta com uma regra de deteção SIGMA para ajudar a identificar atividade suspeita.

O NetScaler é o gateway de acesso remoto de muitas empresas: se for comprometido, o atacante fica dentro da rede. A CISA recomenda analisar indícios de comprometimento antes de aplicar as atualizações e conservar evidências, uma vez que a atualização pode apagar rastos úteis.

As empresas que utilizam NetScaler devem tratar estas correções como prioritárias e consultar o boletim da Citrix para conhecer as versões afetadas.

Fonte: CISA — 4 de outubro de 2026

Perguntas frequentes

Basta atualizar o NetScaler?
A atualização corrige a vulnerabilidade, mas não expulsa um atacante que já tenha entrado. Por isso, recomenda-se que se analisem indícios de comprometimento antes e depois.
Onde posso consultar as versões afetadas?
No boletim de segurança da Citrix associado a cada CVE, que é a referência oficial para versões e correções.

Conceitos mencionados neste artigo: Vulnerabilidade

O gateway de acesso remoto é, atualmente, um dos alvos preferenciais dos atacantes. Na Seintec, analisamos a sua exposição, aplicamos correções e procuramos indícios de comprometimento. Fale com a nossa equipa de cibersegurança.

Contactar a Seintec

Serviço relacionado

Cibersegurança

Protegemos a sua empresa para que nunca pare.

Próximo passo

Quer aplicar estas melhorias na sua empresa?

Fale com um especialista da Seintec e analisamos consigo como se aplica à sua infraestrutura.