Navegación

Los dispositivos NetScaler parcheados siguen reiniciándose mientras Citrix detecta un problema de autenticación SAML.

fuente: https://securityonline.info/netscaler-saml-authentication-issue/

Los administradores de Citrix informan que los dispositivos NetScaler se reinician repetidamente incluso después de actualizar a la versión 14.1-73.37. Citrix ahora afirma estar investigando un nuevo problema relacionado con la autenticación SAML de NetScaler. Se planea una solución y un boletín de seguridad, pero aún no existe un parche.

Por qué es importante

Estos informes se producen tras la divulgación por parte de Citrix, el 27 de septiembre, de las vulnerabilidades CVE-2026-88771 y CVE-2026-88772. Los atacantes explotaron ambas vulnerabilidades críticas como vulnerabilidades de día cero. Palo Alto Networks Unit 42 contabilizó 50.277 instancias expuestas que podrían ser vulnerables, según su telemetría Cortex Xpanse.

Ahora, los dispositivos parcheados presentan un comportamiento anómalo. En un hilo de Reddit sobre la actividad de NetScaler después de la aplicación de parches, un administrador comentó que varios clientes observaron reinicios repetidos en los dispositivos conectados a internet. Otros observaron el mismo problema en dispositivos recién reconstruidos con la Generación de ISN mejorada habilitada. Cómo funciona el ataque

Citrix no ha descrito el mecanismo. Hasta el momento, no está claro si los reinicios se deben a una nueva vulnerabilidad, a un fallo residual, a un escaneo o a un error de firmware. Sin embargo, Citrix vincula este nuevo problema con SAML. Explica que «este problema depende de la configuración». La compañía también afirma que «es independiente de las vulnerabilidades divulgadas en CTX697096».

Últimas noticias

30 DE SEPTIEMBRE, 2026

wolfSSL 5.9.4 corrige 11 fallos de TLS y amplía el soporte de criptografía postcuántica.

wolfSSL ha lanzado la versión 5.9.4, la cual corrige 11 vulnerabilidades de seguridad en su biblioteca de criptografía y TLS embebido. Esta actualización es fun...

Leer artículo →
30 DE SEPTIEMBRE, 2026

Una nueva variante del ataque Spectre v2 filtra el hash de la contraseña de root de Linux en minutos.

Una nueva variante del ataque Spectre v2, denominada Branch Target Reuse (BTR), puede recuperar hashes de contraseñas de root de ordenadores Intel con Linux en...

Leer artículo →
30 DE SEPTIEMBRE, 2026

La empresa rusa Star Blizzard ataca a más de 100 organizaciones con invitaciones falsas a eventos para ofrecer soluciones de puerta trasera.

Según Microsoft, el grupo de hackers estatales rusos conocido como Star Blizzard ha estado utilizando invitaciones falsas a eventos para engañar a las personas...

Leer artículo →