Mandiant confirma explotación estatal masiva de la falla crítica en Citrix NetScaler
Mandiant y Google Threat Intelligence Group atribuyen a un actor estatal la explotación de CVE-2026-88772 (CVSS 9,5) en NetScaler ADC y Gateway, activa desde al menos principios de septiembre. La falla, un desbordamiento de memoria en el manejo de DTLS, permite ejecución remota de código sin autenticación y acceso con privilegios de root. Los atacantes usaron shells web y una herramienta de túnel TCP llamada SLAPSHOT para moverse dentro de las redes comprometidas. Mandiant identificó decenas de organizaciones afectadas en Norteamérica y Europa, en los sectores de gobierno, finanzas, educación, telecomunicaciones y servicios legales. CISA había exigido a las agencias federales de EE. UU. parchear antes del 30 de septiembre.
Leer más (Helpnetsecurity)