Navegación

Citrix corrige una vulnerabilidad de día cero en NetScaler SAML explotada en ataques.

fuente: https://www.bleepingcomputer.com/news/security/citrix-patches-netscaler-saml-zero-day-exploited-in-attacks/

Citrix ha publicado actualizaciones de emergencia para una nueva vulnerabilidad de denegación de servicio en NetScaler, identificada como CVE-2026-88779, que ha sido explotada en ataques de día cero. Los investigadores están analizando si también puede explotarse para la ejecución remota de código.

La vulnerabilidad consiste en un fallo en el búfer de memoria que afecta a los dispositivos NetScaler ADC y NetScaler Gateway que utilizan autenticación SAML con funcionalidad Gateway o AAA.

El aviso de seguridad de Citrix indica que la vulnerabilidad tiene una puntuación CVSS de 8.7 y se ha utilizado en ataques dirigidos contra implementaciones de NetScaler sin mitigación, provocando condiciones de denegación de servicio.

"Citrix ha observado ataques dirigidos contra implementaciones de NetScaler sin mitigación que pueden provocar una denegación de servicio", declaró Citrix en una publicación de blog relacionada, publicada hoy.

"Si la condición se activa repetidamente, el servicio puede permanecer no disponible. Nuestro análisis indica que este problema afecta la disponibilidad del servicio y no hemos identificado ningún impacto en la integridad de los datos de los clientes".

A primera hora del domingo, Citrix lanzó NetScaler ADC y NetScaler Gateway versiones 14.1-73.41 y 13.1-64.28 para corregir la vulnerabilidad de día cero CVE-2026-88779.

Para implementaciones FIPS, los clientes deben actualizar a la versión 14.1-73.41 FIPS. Los clientes de NetScaler ADC FIPS y NDcPP que utilicen la rama 13.1 deben instalar la versión 13.1-37.282.

Citrix también proporciona listas de bloqueo globales que impedirán el acceso desde direcciones IP maliciosas conocidas. Sin embargo, la compañía recomienda que los clientes instalen las actualizaciones de seguridad recién publicadas lo antes posible.

Últimas noticias

02 DE OCTUBRE, 2026

La policía arresta a un joven de 16 años sospechoso de dirigir KillSec y confisca el sitio web y los servidores que filtraban el ransomware.

La policía española ha detenido a un joven de 16 años sospechoso de dirigir el grupo de ransomware KillSec. KillSec está acusado de robar datos de organizacione...

Leer artículo →
02 DE OCTUBRE, 2026

WordPress Backdoor se reconstruye a sí mismo después de la limpieza utilizando archivos, base de datos y memoria compartida.

Investigadores de ciberseguridad han revelado una vulnerabilidad en WordPress en la que los atacantes implementaron múltiples mecanismos de persistencia para as...

Leer artículo →
02 DE OCTUBRE, 2026

La policía desmantela la banda de ransomware KillSec, liderada por un joven de 16 años.

La "Operación KillSwitch", liderada por autoridades internacionales, desmanteló a la banda de ransomware KillSec, incautando sus servidores y el sitio...

Leer artículo →