Navegación

Citrix corrige una vulnerabilidad de día cero en NetScaler SAML explotada en ataques.

fuente: https://www.bleepingcomputer.com/news/security/citrix-patches-netscaler-saml-zero-day-exploited-in-attacks/

Citrix ha publicado actualizaciones de emergencia para una nueva vulnerabilidad de denegación de servicio en NetScaler, identificada como CVE-2026-88779, que ha sido explotada en ataques de día cero. Los investigadores están analizando si también puede explotarse para la ejecución remota de código.

La vulnerabilidad consiste en un fallo en el búfer de memoria que afecta a los dispositivos NetScaler ADC y NetScaler Gateway que utilizan autenticación SAML con funcionalidad Gateway o AAA.

El aviso de seguridad de Citrix indica que la vulnerabilidad tiene una puntuación CVSS de 8.7 y se ha utilizado en ataques dirigidos contra implementaciones de NetScaler sin mitigación, provocando condiciones de denegación de servicio.

"Citrix ha observado ataques dirigidos contra implementaciones de NetScaler sin mitigación que pueden provocar una denegación de servicio", declaró Citrix en una publicación de blog relacionada, publicada hoy.

"Si la condición se activa repetidamente, el servicio puede permanecer no disponible. Nuestro análisis indica que este problema afecta la disponibilidad del servicio y no hemos identificado ningún impacto en la integridad de los datos de los clientes".

A primera hora del domingo, Citrix lanzó NetScaler ADC y NetScaler Gateway versiones 14.1-73.41 y 13.1-64.28 para corregir la vulnerabilidad de día cero CVE-2026-88779.

Para implementaciones FIPS, los clientes deben actualizar a la versión 14.1-73.41 FIPS. Los clientes de NetScaler ADC FIPS y NDcPP que utilicen la rama 13.1 deben instalar la versión 13.1-37.282.

Citrix también proporciona listas de bloqueo globales que impedirán el acceso desde direcciones IP maliciosas conocidas. Sin embargo, la compañía recomienda que los clientes instalen las actualizaciones de seguridad recién publicadas lo antes posible.

Últimas noticias

02 DE OCTUBRE, 2026

CISA agrega a KEV una vulnerabilidad de omisión de autenticación de Cisco Catalyst SD-WAN Manager.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el miércoles una vulnerabilidad crítica de omisión de autenticación que afe...

Leer artículo →
01 DE OCTUBRE, 2026

Bitget confirma que una vulnerabilidad de día cero de terceros fue la responsable del robo de criptomonedas por valor de 387,5 millones de dólares.

El exchange de criptomonedas Bitget confirmó el miércoles que los atacantes que robaron 387,5 millones de dólares la semana pasada explotaron una vulnerabilidad...

Leer artículo →
01 DE OCTUBRE, 2026

Japón anuncia planes para construir una planta de fabricación de chips en la Luna para el año 2040

Japón, a través de la empresa Rapidus, ha anunciado planes para construir una planta de fabricación de chips en la Luna para el año 2040. Estados Unidos es dond...

Leer artículo →