Navegación

La CISA ordena a las autoridades federales que corrijan la vulnerabilidad de ejecución remota de código (RCE) de Citrix NetScaler antes del sábado.

fuente: https://www.bleepingcomputer.com/news/security/cisa-hackers-now-exploiting-citrix-netscaler-rce-flaw-in-attacks/

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha ordenado a las agencias gubernamentales que actualicen sus dispositivos Citrix NetScaler para corregir una vulnerabilidad que está siendo explotada activamente antes del sábado.

Identificada como CVE-2026-8452, esta falla de seguridad de alta gravedad se debe a una vulnerabilidad de desbordamiento de memoria que afecta a los dispositivos NetScaler ADC y NetScaler Gateway configurados con servidores virtuales Gateway VPN o AAA (Autenticación, Autorización y Auditoría).

Si bien Citrix afirmó en junio que los ciberdelincuentes solo podían explotar la vulnerabilidad en ataques de denegación de servicio (DoS), la empresa de ciberseguridad watchTowr demostró en agosto que una explotación exitosa también permite a los atacantes obtener ejecución remota de código como root en instancias de NetScaler sin actualizar.

Últimas noticias

09 DE JULIO, 2026

Guía de Defensa Digital #1: Contraseñas Fuertes.

Intructivo guia de recomendaciones de como generar o almacenar correctamente una contraseña...

Leer artículo
09 DE JULIO, 2026

Una vulnerabilidad crítica de HPLIP, CVE-2026-14544 (CVSS 9.8).

Una vulnerabilidad crítica de HPLIP, CVE-2026-14544 (CVSS 9.8), permite a un atacante remoto ejecutar código arbitrario mediante datos de impresión manipulados....

Leer artículo
09 DE JULIO, 2026

La filtración de datos de AssuranceAmerica expone los registros de 6,9 ​​millones de conductores.

La aseguradora estadounidense AssuranceAmerica ha revelado una filtración de datos que afectó a casi 7 millones de conductores después de que unos atacantes acc...

Leer artículo