Citrix NetScaler sotto pressione: lo zero-day può spegnere il perimetro
watchTowr segnala due zero-day RCE ancora unpatched su Citrix NetScaler ADC e NetScaler Gateway, già sfruttati attivamente prima di qualsiasi correzione. Citrix non ha ancora pubblicato un bulletin né una patch, e alcuni amministratori hanno già tolto gli appliance dal servizio invece di lasciarli esposti.
La falla colpisce il punto in cui passano VPN, remote access, autenticazione e load balancing. Se un attacker entra lì, non sta solo bucando un singolo server: sta prendendo il gate del perimetro, con impatto possibile sia sul compromesso sia sulla continuità del servizio. Finché non esce una correzione o una mitigazione del vendor, la scelta pratica resta tra tenere online il front door e togliere di mezzo il front door stesso.
Per chi usa NetScaler come trust gate su Internet, l’esposizione non si chiude con la sola attesa della patch: se l’attacco è già passato, il ripristino della normalità non dice nulla su chi sia già dentro.