Vulnerabilità · 4 ore fa
watchTowr segnala due zero-day RCE ancora unpatched su Citrix NetScaler ADC e NetScaler Gateway, già sfruttati attivamente prima di qualsiasi correzione. Citrix non ha ancora pubblicato un bulletin né una patch, e alcuni amministratori hanno già tolto gli appliance dal servizio invece di lasciarli esposti.
La falla colpisce il punto in cui passano VPN, remote access, autenticazione e load balancing. Se un attacker entra lì, non sta solo bucando un singolo server: sta prendendo il gate del perimetro, con impatto possibile sia sul compromesso sia sulla continuità del servizio. Finché non esce una correzione o una mitigazione del vendor, la scelta pratica resta tra tenere online il front door e togliere di mezzo il front door stesso.
Per chi usa NetScaler come trust gate su Internet, l’esposizione non si chiude con la sola attesa della patch: se l’attacco è già passato, il ripristino della normalità non dice nulla su chi sia già dentro.
2 fonti che coprono questa storia
Warning: Two Unpatched Citrix NetScaler RCE Zero-Days Under Active Exploitation
watchTowr says two unpatched NetScaler RCE flaws were exploited before fixes, while Citrix has yet to publish a bulletin or patch.
Citrix NetScaler Zero-Day RCE vulnerabilities: FAQ
Two zero-day RCE vulnerabilities in Citrix NetScaler are reportedly exploited in the wild.
Part of the PlainSec briefing for 2026-09-27