Saltar para o conteúdo principal

Citrix NetScaler: dois zero-days críticos explorados ativamente obrigam a rever o acesso remoto

A Citrix publicou oito vulnerabilidades no NetScaler ADC e NetScaler Gateway, duas das quais críticas e exploradas ativamente como zero-day. A CISA recomenda a verificação de indícios de comprometimento antes de aplicar os patches.

CibersegurançaEquipa Seintec3 min de leitura
Citrix NetScaler: dois zero-days críticos explorados ativamente obrigam a rever o acesso remoto

Resumo da notícia

A 27 de setembro de 2026, a CISA amplificou o aviso da Citrix sobre oito novas vulnerabilidades no NetScaler ADC e NetScaler Gateway (de CVE-2026-88771 a CVE-2026-88778). Duas destas, a CVE-2026-88771 e a CVE-2026-88772, são críticas, permitem a execução remota de código de forma independente e já estão a ser exploradas à escala global.

O NetScaler Gateway é, em muitas empresas, a porta de entrada para o teletrabalho e para o acesso a aplicações publicadas. É por isso que uma falha deste tipo é especialmente grave: o equipamento está exposto à Internet por design e um comprometimento dá ao atacante um ponto de apoio dentro da rede corporativa.

A CISA sublinha que a atualização destes appliances pode ser complexa e exigir paragens, solicitando que se revejam primeiro os indicadores de comprometimento que a Citrix publicou através da NetScaler Console. A 2 de outubro, a agência adicionou ainda uma regra de deteção SIGMA para ajudar a identificar atividade suspeita nos registos.

A recomendação fundamental é não confundir a aplicação de patches com estar em segurança. Se o equipamento esteve exposto durante o período de exploração, aplicar a atualização fecha a porta, mas não expulsa quem já tenha entrado. É necessário rever registos, sessões, contas e alterações de configuração.

Fonte: CISA — 27 de setembro de 2026

Perguntas frequentes

Basta instalar o patch?
Não, caso o equipamento tenha estado exposto enquanto a vulnerabilidade era explorada. O patch evita novas intrusões, mas é necessário verificar os indicadores de comprometimento e rever a atividade anterior.
O que fazer se não for possível atualizar de imediato?
Reduzir a exposição do equipamento, reforçar a monitorização e planear a atualização o mais rapidamente possível, seguindo as indicações do fabricante e dos organismos de cibersegurança.

Conceitos mencionados neste artigo: Vulnerabilidade

Se a sua empresa publica o acesso remoto através de NetScaler ou outro gateway, reveja o seu estado o quanto antes. Na Seintec auditamos o seu perímetro, aplicamos as correções e vigiamos a atividade posterior. Fale com a nossa equipa de cibersegurança.

Contactar a Seintec

Serviço relacionado

Cibersegurança

Protegemos a sua empresa para que nunca pare.

Próximo passo

Quer aplicar estas melhorias na sua empresa?

Fale com um especialista da Seintec e analisamos consigo como se aplica à sua infraestrutura.