Citrix ha publicado actualizaciones de emergencia para una nueva vulnerabilidad de denegación de servicio en NetScaler, identificada como CVE-2026-88779, que ha sido explotada en ataques de día cero. Los investigadores están analizando si también puede explotarse para la ejecución remota de código.
La vulnerabilidad consiste en un fallo en el búfer de memoria que afecta a los dispositivos NetScaler ADC y NetScaler Gateway que utilizan autenticación SAML con funcionalidad Gateway o AAA.
El aviso de seguridad de Citrix indica que la vulnerabilidad tiene una puntuación CVSS de 8.7 y se ha utilizado en ataques dirigidos contra implementaciones de NetScaler sin mitigación, provocando condiciones de denegación de servicio.
"Citrix ha observado ataques dirigidos contra implementaciones de NetScaler sin mitigación que pueden provocar una denegación de servicio", declaró Citrix en una publicación de blog relacionada, publicada hoy.
"Si la condición se activa repetidamente, el servicio puede permanecer no disponible. Nuestro análisis indica que este problema afecta la disponibilidad del servicio y no hemos identificado ningún impacto en la integridad de los datos de los clientes".
A primera hora del domingo, Citrix lanzó NetScaler ADC y NetScaler Gateway versiones 14.1-73.41 y 13.1-64.28 para corregir la vulnerabilidad de día cero CVE-2026-88779.
Para implementaciones FIPS, los clientes deben actualizar a la versión 14.1-73.41 FIPS. Los clientes de NetScaler ADC FIPS y NDcPP que utilicen la rama 13.1 deben instalar la versión 13.1-37.282.
Citrix también proporciona listas de bloqueo globales que impedirán el acceso desde direcciones IP maliciosas conocidas. Sin embargo, la compañía recomienda que los clientes instalen las actualizaciones de seguridad recién publicadas lo antes posible.
wolfSSL ha lanzado la versión 5.9.4, la cual corrige 11 vulnerabilidades de seguridad en su biblioteca de criptografía y TLS embebido. Esta actualización es fun...
Leer artículo →Una nueva variante del ataque Spectre v2, denominada Branch Target Reuse (BTR), puede recuperar hashes de contraseñas de root de ordenadores Intel con Linux en...
Leer artículo →Según Microsoft, el grupo de hackers estatales rusos conocido como Star Blizzard ha estado utilizando invitaciones falsas a eventos para engañar a las personas...
Leer artículo →