Vulnerabilidades críticas no NetScaler permitem ataques remotos
Vulnerabilidades críticas no NetScaler permitem ataques remotos. Entenda os CVEs e como aplicar os patches urgentemente.
18 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =citrix.
Vulnerabilidades críticas no NetScaler permitem ataques remotos. Entenda os CVEs e como aplicar os patches urgentemente.
ThreatsDay Bulletin destaca ameaças como FortiGate RaaS, exploits de Citrix e abuso de MCP, com implicações para segurança corporativa e conformidade no Brasil.
Relatos descrevem uma campanha de reconhecimento que, na última semana, usou dezenas de milhares de proxies residenciais para localizar painéis de login do Citrix NetScaler. As matérias apontam o método empregado, mas não documentam exploração bem‑sucedida ou impacto direto além da descoberta.
A Amazon reportou observação de exploração ativa de CVE-2025-20337 e CVE-2025-5777, vulnerabilidades críticas ligadas ao Cisco ISE e a um conjunto identificado como CitrixBleed 2. As fontes não divulgam detalhes técnicos ou contagens de vítimas; a recomendação é consultar advisories oficiais da Cisco e Citrix para patches e mitigação.
Relatos indicam que um mesmo APT explorou vulnerabilidades críticas em Citrix NetScaler (CVE-2025-5777) e Cisco Identity Services Engine (CVE-2025-20337). As informações disponíveis são limitadas aos CVE e à correlação com o ator; não há detalhes técnicos, contagem de afetados ou mitigação pública.
A CVE-2025-12101 é uma vulnerabilidade de XSS em NetScaler ADC/Gateway que afeta deployments configurados como Gateway ou AAA virtual servers; possui CVSSv4 5.9 e exige atualização para releases listadas para mitigar o risco.
Zero-days em Citrix NetScaler (CVE-2025-5777) e Cisco ISE (CVE-2025-20337) foram explorados em larga escala para implantar um webshell em memória identificado como "IdentityAuditAction"; equipes de honeypot da Amazon detectaram a campanha.
Pesquisas apontam que grupos APT e redes criminosas passaram a focar empresas de construção para roubar credenciais de RDP, SSH e Citrix. Operadores compram acessos em mercados do dark web e exploram fraquezas em fornecedores, ferramentas em nuvem e sistemas legados para movimentação lateral e exfiltração de BIM, contratos e dados pessoais.