Navegación

CISA afirma que los atacantes están explotando dos vulnerabilidades críticas de Citrix NetScaler a nivel mundial.

fuente: https://thehackernews.com/2026/09/cisa-says-attackers-are-exploiting-two.html

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el domingo dos vulnerabilidades críticas de Citrix NetScaler ADC y Gateway a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), tras informes de explotación activa.

Las vulnerabilidades se detallan a continuación:

CVE-2026-88771 (puntuación CVSS: 9.5): Vulnerabilidad de validación de entrada incorrecta que podría permitir a un atacante no autenticado ejecutar comandos arbitrarios.

CVE-2026-88772 (puntuación CVSS: 9.5): Vulnerabilidad de restricción incorrecta de operaciones dentro de los límites de un búfer de memoria que podría permitir la ejecución remota de código o una denegación de servicio.

Si bien la vulnerabilidad CVE-2026-88771 afecta a todas las implementaciones de NetScaler ADC y NetScaler Gateway, la vulnerabilidad CVE-2026-88772 requiere que la configuración DTLS esté habilitada en NetScaler ADC o NetScaler Gateway, una opción que está activada de forma predeterminada en los servidores virtuales VPN. La configuración relevante es la siguiente: add vpn vserver vpn1 SSL 10.0.0.0 443 -Listenpolicy NONE

Ambos problemas se han solucionado en las siguientes versiones:

Citrix NetScaler ADC y Citrix NetScaler Gateway 14.1-73.37 y versiones posteriores

Citrix NetScaler ADC y Citrix NetScaler Gateway 13.1-64.23 y versiones posteriores de la versión 13.1

Citrix NetScaler ADC 14.1-FIPS 14.1-73.37 FIPS y versiones posteriores de la versión 14.1-FIPS

Citrix NetScaler ADC 13.1-FIPS y 13.1-NDcPP 13.1.37.279 y versiones posteriores de las versiones 13.1-FIPS y 13.1-NDcPP

CISA ha recibido informes y la inteligencia sobre amenazas de socios confirma que los ciberdelincuentes están explotando activamente estas vulnerabilidades a nivel mundial", declaró la agencia.

"Dado que la actualización de los dispositivos Citrix NetScaler puede ser compleja y requerir tiempo de inactividad, CISA emite esta alerta para ayudar a las organizaciones a evaluar la exposición, priorizar las medidas de mitigación e incorporar estas vulnerabilidades en sus actividades de gestión de riesgos".

Últimas noticias

28 DE AGOSTO, 2026

LibreOffice 26.8 se actualiza y rechaza la IA.

LibreOffice 26.8 ya está disponible con una nueva interfaz y mejoras, manteniendo su postura de no incorporar inteligencia artificial generativa. LibreOffice la...

Leer artículo →
28 DE AGOSTO, 2026

Se ha publicado la actualización KB5120998 de Windows 11 con 35 cambios y correcciones.

Microsoft lanzó la actualización acumulativa de vista previa KB5120998 para Windows 11 versiones 25H2 y 24H2, que incluye 35 cambios, entre ellos mejoras en el...

Leer artículo →
28 DE AGOSTO, 2026

Next.js corrige fallos críticos de AVIF y Windows que permitían la ejecución remota de código sin autenticación.

Vercel ha publicado parches de seguridad para dos vulnerabilidades críticas en el framework web Next.js. Ambas permiten la ejecución remota de código sin autent...

Leer artículo →