Navegación

Citrix advierte a los administradores que corrijan de inmediato la nueva vulnerabilidad de ejecución remota de código en NetScaler.

fuente: https://www.bleepingcomputer.com/news/security/citrix-warns-admins-to-patch-new-netscaler-rce-flaw-immediately/

Citrix ha advertido a los administradores de TI que apliquen de inmediato parches a sus sistemas para corregir una nueva vulnerabilidad crítica que afecta a los dispositivos de red NetScaler ADC y a las soluciones de acceso remoto seguro NetScaler Gateway.

Identificada como CVE-2026-107406, esta vulnerabilidad se debe a un desbordamiento de memoria que los atacantes pueden explotar para obtener ejecución remota de código (RCE) en los dispositivos objetivo o provocar una denegación de servicio que puede causar fallos en el sistema.

Para ser vulnerables, los dispositivos NetScaler ADC y NetScaler Gateway deben estar configurados como proveedor de identidad (IdP) o proveedor de servicios (SP) de Security Assertion Markup Language (SAML).

"Instamos encarecidamente a los clientes afectados a que revisen el aviso y actualicen sus instancias de NetScaler a las versiones recomendadas lo antes posible", declaró la compañía. "Hasta la fecha de publicación de este boletín, Citrix no tiene conocimiento de ninguna explotación no controlada de esta vulnerabilidad".

Citrix recomendó a sus clientes actualizar los dispositivos NetScaler ADC y NetScaler Gateway vulnerables a:

NetScaler ADC y NetScaler Gateway 14.1-73.46 y versiones posteriores,

NetScaler ADC y NetScaler Gateway 13.1-64.29 y versiones posteriores de la versión 13.1

NetScaler ADC 14.1-FIPS, 14.1-73.46 FIPS y versiones posteriores de la versión 14.1-FIPS

NetScaler ADC 13.1-FIPS y 13.1-NDcPP, 13.1.37.283 y versiones posteriores de las versiones 13.1-FIPS y 13.1-NDcPP

El sistema de monitoreo de amenazas de Internet Shadowserver rastrea más de 21 000 direcciones IP con huellas digitales de NetScaler expuestas en Internet (incluidas poco más de 1500 instancias de Gateway y casi 20 000 de NetScaler ADC). (dispositivos).

Sin embargo, por el momento, no hay información sobre cuántos son honeypots, cuántos ya han sido parcheados o cuántos tienen configuraciones vulnerables.

Últimas noticias

03 DE JULIO, 2026

Se han publicado detalles sobre la vulnerabilidad SSRF de Microsoft Exchange junto con una prueba de concepto pública del exploit.

Investigadores revelaron detalles técnicos de una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de alta gravedad en Microsoft Exchan...

Leer artículo →
03 DE JULIO, 2026

Un miembro del comité de la UE que investiga el abuso de software espía fue víctima de un ataque informático con Pegasus.

Un miembro del comité de la UE que investiga el abuso de software espía fue víctima de un ataque informático con Pegasus mientras formaba parte del mismo. Citiz...

Leer artículo →
03 DE JULIO, 2026

Los grupos que utilizan ransomware están creando tres vías peligrosas para infiltrarse en las redes empresariales.

🔸 Anubis: Citrix Bleed 2 🔸 The Gentlemen: Acceso no autorizado + BYOD 🔸 VECT/TeamPCP: Robo de credenciales en la cadena de suministro Cómo se conectan las ru...

Leer artículo →