Navegación

Citrix insta a los administradores a corregir las nuevas vulnerabilidades de NetScaler lo antes posible.

fuente: https://www.bleepingcomputer.com/news/security/citrix-urges-admins-to-patch-new-netscaler-flaws-as-soon-as-possible/

Citrix ha advertido a sus clientes que protejan inmediatamente sus sistemas contra dos vulnerabilidades que afectan a las soluciones de acceso remoto seguro NetScaler Gateway y a los dispositivos de red NetScaler ADC.

La más grave de las dos, identificada como CVE-2026-19490, permite a atacantes remotos sin privilegios eludir la autenticación cuando el dispositivo está configurado como servidor virtual AAA o como puerta de enlace (SSL VPN, proxy ICA, CVPN, proxy RDP), dependiendo de la versión del firmware de NetScaler y de si la acción SAML está configurada.

Los administradores pueden comprobar si un dispositivo es vulnerable a los ataques dirigidos a CVE-2026-19490 inspeccionando la configuración de NetScaler en busca de la cadena de configuración de la acción SAML (add authentication samlAction .) y las cadenas de servidor virtual de autenticación o VPN (add authentication vserver . y add vpn vserver .*).

Últimas noticias

13 DE JULIO, 2026

El APT blindado Likho despliega un nuevo ladrón de BusySnake.

Investigadores de seguridad de Kaspersky Labs descubrieron una nueva campaña de phishing que propaga el malware BusySnake Stealer, hasta ahora desconocido. En c...

Leer artículo
13 DE JULIO, 2026

Australia advierte sobre campaña global contra plataformas CMS vulnerables.

El Centro de Ciberseguridad de Australia (ACSC) advirtió sobre una campaña global que explota vulnerabilidades en sistemas de gestión de contenidos (CMS) y plug...

Leer artículo
13 DE JULIO, 2026

La inyección indirecta de mensajes amenaza a los agentes de IA.

De hecho, los ciberdelincuentes ahora utilizan sitios web maliciosos para atacar sistemas automatizados. En concreto, ocultan instrucciones en el código web par...

Leer artículo