Navegación

Citrix corrige una vulnerabilidad de día cero en NetScaler SAML explotada en ataques.

fuente: https://www.bleepingcomputer.com/news/security/citrix-patches-netscaler-saml-zero-day-exploited-in-attacks/

Citrix ha publicado actualizaciones de emergencia para una nueva vulnerabilidad de denegación de servicio en NetScaler, identificada como CVE-2026-88779, que ha sido explotada en ataques de día cero. Los investigadores están analizando si también puede explotarse para la ejecución remota de código.

La vulnerabilidad consiste en un fallo en el búfer de memoria que afecta a los dispositivos NetScaler ADC y NetScaler Gateway que utilizan autenticación SAML con funcionalidad Gateway o AAA.

El aviso de seguridad de Citrix indica que la vulnerabilidad tiene una puntuación CVSS de 8.7 y se ha utilizado en ataques dirigidos contra implementaciones de NetScaler sin mitigación, provocando condiciones de denegación de servicio.

"Citrix ha observado ataques dirigidos contra implementaciones de NetScaler sin mitigación que pueden provocar una denegación de servicio", declaró Citrix en una publicación de blog relacionada, publicada hoy.

"Si la condición se activa repetidamente, el servicio puede permanecer no disponible. Nuestro análisis indica que este problema afecta la disponibilidad del servicio y no hemos identificado ningún impacto en la integridad de los datos de los clientes".

A primera hora del domingo, Citrix lanzó NetScaler ADC y NetScaler Gateway versiones 14.1-73.41 y 13.1-64.28 para corregir la vulnerabilidad de día cero CVE-2026-88779.

Para implementaciones FIPS, los clientes deben actualizar a la versión 14.1-73.41 FIPS. Los clientes de NetScaler ADC FIPS y NDcPP que utilicen la rama 13.1 deben instalar la versión 13.1-37.282.

Citrix también proporciona listas de bloqueo globales que impedirán el acceso desde direcciones IP maliciosas conocidas. Sin embargo, la compañía recomienda que los clientes instalen las actualizaciones de seguridad recién publicadas lo antes posible.

Últimas noticias

25 DE JUNIO, 2026

El nuevo malware Gaslight para macOS utiliza la inyección de mensajes para interrumpir el análisis asistido por IA.

Se ha descubierto un implante para macOS basado en Rust, previamente no documentado, que roba información e incorpora una carga útil de inyección directa diseña...

Leer artículo →
25 DE JUNIO, 2026

Sobreviviendo a la era del mito: Richard Bejtlich defiende la NDR.

A pesar de la gran cantidad de telemetría a disposición de los analistas, muchos equipos de operaciones de seguridad tienen dificultades para responder algunas...

Leer artículo →
24 DE JUNIO, 2026

Anthropic lanza Claude Tag: su compañero de equipo con IA ahora vive dentro de Slack.

Anthropic ha presentado Claude Tag, una nueva función de IA con capacidad de interacción que se integra directamente en Slack. Esta función permite a los equipo...

Leer artículo →