
A Citrix emitiu um aviso urgente aos administradores de sistemas para corrigirem com rapidez uma nova vulnerabilidade crítica que afeta as soluções de rede NetScaler ADC e as plataformas de acesso remoto NetScaler Gateway. Identificada como CVE-2026-107406, a falha resulta de um problema de transbordo de memória que permite a atacantes remotos executar código arbitrário nos dispositivos visados ou desencadear uma condição de negação de serviço capaz de provocar o bloqueio dos equipamentos.
Para que um sistema esteja exposto à vulnerabilidade, os dispositivos NetScaler ADC ou NetScaler Gateway precisam de estar configurados como fornecedor de identidade (IdP) ou fornecedor de serviços (SP) no protocolo SAML (Security Assertion Markup Language). A fabricante exortou os clientes afetados a reverem o boletim de segurança e a realizarem a atualização das instâncias para as versões recomendadas com a maior brevidade possível, referindo que não tinha conhecimento de explorações ativas no momento da publicação da nota oficial.
Versões recomendadas para atualização
A Citrix aconselha a atualização imediata dos equipamentos vulneráveis para as seguintes versões de correção ou edições posteriores:
NetScaler ADC e NetScaler Gateway 14.1-73.46 e lançamentos posteriores;
NetScaler ADC e NetScaler Gateway 13.1-64.29 e lançamentos posteriores da linha 13.1;
NetScaler ADC 14.1-FIPS 14.1-73.46 FIPS e lançamentos posteriores da linha 14.1-FIPS;
NetScaler ADC 13.1-FIPS e 13.1-NDcPP 13.1.37.283 e lançamentos posteriores das linhas 13.1-FIPS e 13.1-NDcPP.
Segundo dados da organização de monitorização de ameaças Shadowserver, existem mais de 21.000 endereços IP expostos na Internet com assinaturas do NetScaler, registando-se pouco mais de 1.500 instâncias Gateway e quase 20.000 sistemas NetScaler ADC. Contudo, não é possível determinar com exatidão quantos destes endereços correspondem a ambientes de simulação de ataques (honeypots), se já receberam as correções necessárias ou se possuem a configuração vulnerável ativa.
Histórico recente de exploração de vulnerabilidades
Apesar de a Citrix não ter encontrado provas de ataques atempados a explorar a falha CVE-2026-107406, a empresa alertou para a rapidez com que outras vulnerabilidades na linha NetScaler têm sido visadas por cibercriminosos desde o início do ano. Em março, por exemplo, a fabricante apelou à correção de duas falhas (CVE-2026-3055 e CVE-2026-4368) poucos dias antes do início de campanhas ativas de exploração.
Em setembro, a empresa disponibilizou atualizações para duas vulnerabilidades zero-day de execução remota de código (CVE-2026-88771 e CVE-2026-88772) que permitiam a instalação de webshells, ferramentas de tunelamento malicioso, roubo de credenciais e obtenção de permissões de nível root com progressão pelas redes internas das vítimas. Adicionalmente, no início deste mês, foram emitidas correções de emergência para debelar uma falha de negação de serviço (CVE-2026-88779) que investigadores e administradores confirmaram poder também ser utilizada para execução remota de código.
A agência norte-americana de cibersegurança CISA (Cybersecurity and Infrastructure Security Agency) sinalizou 27 vulnerabilidades em equipamentos da Citrix exploradas ativamente em contexto real desde novembro de 2021, das quais sete estiveram associadas a incidentes com ransomware.







Nenhum comentário
Seja o primeiro!