Un exploit zero-day colpisce Citrix NetScaler dal 2 ottobre 2026 senza patch disponibili. Crash e possibili attacchi. Gli amministratori devono agire subito.
Dal 2 ottobre 2026, una nuova falla zero-day sta colpendo Citrix NetScaler. Le aziende si trovano senza difese reali. Il bug permette crash improvvisi e può aprire la porta a codice malevolo. Nessuna patch disponibile.
Il problema non riguarda solo le vecchie versioni. Anche le build NetScaler più recenti sono vulnerabili. Le patch rilasciate una settimana fa per la falla "Pitscaler" (CVE-2026-88771 / CVE-2026-88772) non bastano. Kevin Beaumont, ricercatore britannico, ha visto i suoi honeypot compromessi. Erano aggiornati, ma un nuovo binario è stato scaricato tramite exploit. Anche il team di watchTowr Labs ha riprodotto la vulnerabilità. Nessuna tregua.
Come funziona l'attacco e cosa manca
L'exploit sfrutta un invio massiccio di richieste SAML ai dispositivi colpiti. Così si può iniettare malware e attaccare le reti aziendali. Su Reddit si trovano già discussioni dettagliate sulle tecniche usate. Citrix ha pubblicato un avviso sul suo blog. Non offre però soluzioni concrete. Nessuna patch, nessuna difesa tecnica. L'unico consiglio: contattare il supporto clienti e restare vigili, soprattutto nel weekend festivo.
Le principali autorità di cybersicurezza hanno preso atto della minaccia. La CISA statunitense ha inserito le vulnerabilità CVE-2026-88771 e CVE-2026-88772 nel suo catalogo di minacce attivamente sfruttate. Gli attacchi sono già in corso su larga scala. Google Threat Intelligence Group e Mandiant hanno rilevato attività di exploitation "in-the-wild" già a fine settembre 2026. I dettagli tecnici non erano ancora pubblici. Citrix aveva diffuso il bollettino CTX697096 il 27 settembre 2026, chiudendo otto CVE per NetScaler ADC/Gateway. Le build corrette (come la 14.1-73.37+ e la 13.1-64.23/64.24+) non hanno fermato i nuovi attacchi. I rischi restano.
Le vulnerabilità CVE-2026-88771 e CVE-2026-88772 sono state aggiunte al catalogo delle minacce attivamente sfruttate, segnalando un rischio concreto per le infrastrutture critiche e la necessità di una risposta immediata da parte degli amministratori.
Questo zero-day arriva pochi giorni dopo l'ultima falla critica che aveva già messo in allerta amministratori e ricercatori. Non è la prima volta che Citrix NetScaler si trova sotto attacco senza patch rapide. Era già successo, come riportato in passato. La storia si ripete.
La sicurezza dei dispositivi di frontiera resta fragile, anche dopo aggiornamenti recenti. Senza una soluzione tecnica immediata, la responsabilità pesa sugli amministratori. Devono monitorare i sistemi e gestire il rischio senza strumenti adeguati. Serve un cambio di passo dai vendor. La risposta alle vulnerabilità zero-day deve essere rapida e trasparente. Ogni ritardo espone le aziende a danni gravi. Nessuna scusa.
Per dettagli tecnici e aggiornamenti sulle misure di mitigazione, si può consultare la pagina di Google Cloud Threat Intelligence. Qui si trovano analisi sulle modalità di attacco e sulle versioni vulnerabili.