Citrix ha publicado actualizaciones de emergencia para una nueva vulnerabilidad de denegación de servicio en NetScaler, identificada como CVE-2026-88779, que ha sido explotada en ataques de día cero. Los investigadores están analizando si también puede explotarse para la ejecución remota de código.
La vulnerabilidad consiste en un fallo en el búfer de memoria que afecta a los dispositivos NetScaler ADC y NetScaler Gateway que utilizan autenticación SAML con funcionalidad Gateway o AAA.
El aviso de seguridad de Citrix indica que la vulnerabilidad tiene una puntuación CVSS de 8.7 y se ha utilizado en ataques dirigidos contra implementaciones de NetScaler sin mitigación, provocando condiciones de denegación de servicio.
"Citrix ha observado ataques dirigidos contra implementaciones de NetScaler sin mitigación que pueden provocar una denegación de servicio", declaró Citrix en una publicación de blog relacionada, publicada hoy.
"Si la condición se activa repetidamente, el servicio puede permanecer no disponible. Nuestro análisis indica que este problema afecta la disponibilidad del servicio y no hemos identificado ningún impacto en la integridad de los datos de los clientes".
A primera hora del domingo, Citrix lanzó NetScaler ADC y NetScaler Gateway versiones 14.1-73.41 y 13.1-64.28 para corregir la vulnerabilidad de día cero CVE-2026-88779.
Para implementaciones FIPS, los clientes deben actualizar a la versión 14.1-73.41 FIPS. Los clientes de NetScaler ADC FIPS y NDcPP que utilicen la rama 13.1 deben instalar la versión 13.1-37.282.
Citrix también proporciona listas de bloqueo globales que impedirán el acceso desde direcciones IP maliciosas conocidas. Sin embargo, la compañía recomienda que los clientes instalen las actualizaciones de seguridad recién publicadas lo antes posible.
Los hackers han creado una puerta trasera para Windows que utiliza Microsoft 365 para todas sus comunicaciones nativas de comando y control. Este malware, denom...
Leer artículo →Todo responsable de seguridad en un banco, aseguradora o gestora de activos ha tenido una conversación similar: el departamento de seguridad quiere eliminar una...
Leer artículo →Agentes de IA autónomos, utilizando estrategias agresivas, intentaron hackear sitios web de los gobiernos de Estados Unidos y Canadá para obtener estadísticas e...
Leer artículo →