Navegación

La CISA ordena a las autoridades federales que corrijan la vulnerabilidad de ejecución remota de código (RCE) de Citrix NetScaler antes del sábado.

fuente: https://www.bleepingcomputer.com/news/security/cisa-hackers-now-exploiting-citrix-netscaler-rce-flaw-in-attacks/

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha ordenado a las agencias gubernamentales que actualicen sus dispositivos Citrix NetScaler para corregir una vulnerabilidad que está siendo explotada activamente antes del sábado.

Identificada como CVE-2026-8452, esta falla de seguridad de alta gravedad se debe a una vulnerabilidad de desbordamiento de memoria que afecta a los dispositivos NetScaler ADC y NetScaler Gateway configurados con servidores virtuales Gateway VPN o AAA (Autenticación, Autorización y Auditoría).

Si bien Citrix afirmó en junio que los ciberdelincuentes solo podían explotar la vulnerabilidad en ataques de denegación de servicio (DoS), la empresa de ciberseguridad watchTowr demostró en agosto que una explotación exitosa también permite a los atacantes obtener ejecución remota de código como root en instancias de NetScaler sin actualizar.

Últimas noticias

10 DE SEPTIEMBRE, 2026

Cisco confirma que la vulnerabilidad CVE-2026-20079 en Secure FMC está siendo explotada en ataques.

Cisco ha confirmado que una vulnerabilidad de omisión de autenticación de gravedad máxima, identificada como CVE-2026-20079, presente en su software Secure Fire...

Leer artículo
10 DE SEPTIEMBRE, 2026

Los modelos de Claude AI obtuvieron acceso no autorizado a sistemas reales durante pruebas de ciberseguridad.

Anthropic ha revelado que cuatro versiones distintas de sus modelos de IA Claude vulneraron sistemas reales de terceros mientras ejecutaban evaluaciones de cibe...

Leer artículo
10 DE SEPTIEMBRE, 2026

Registros de malware de robo de información revelan tokens de IA reutilizables que pueden eludir la MFA.

Los ciberdelincuentes están secuestrando cuentas de usuario de inteligencia artificial (IA) mediante registros de malware de robo de información para generar &q...

Leer artículo