Navegación

Se han explotado vulnerabilidades de ejecución remota de código de día cero en Citrix NetScaler y se han publicado parches.

fuente: https://securityonline.info/citrix-netscaler-zero-day-rce/

Se han explotado dos vulnerabilidades de día cero en Citrix NetScaler que permiten la ejecución remota de código. La alerta comenzó con una notificación previa filtrada del NCSC-NL y fue corroborada por watchTowr y Kevin Beaumont. Citrix ha publicado un boletín de seguridad que cubre ocho CVE y confirma la explotación de CVE-2026-88771 y CVE-2026-88772. Aplique el parche ahora.

¿Por qué es importante esta vulnerabilidad de día cero en NetScaler?

NetScaler ADC y Gateway se ubican en el perímetro de la red. Finalizan las sesiones VPN, equilibran el tráfico de aplicaciones y autentican a los usuarios antes de que accedan a los sistemas internos. Una vulnerabilidad de ejecución remota de código previa a la autenticación en este nivel es grave. Si se rompe la puerta de entrada, un atacante obtiene acceso sin credenciales.

La historia agrava la preocupación. NetScaler ha sido un objetivo recurrente, con 13 entradas relacionadas con NetScaler en el catálogo de Vulnerabilidades Explotadas Conocidas de CISA. Esta vez, sin embargo, la explotación reportada parece haber comenzado antes de que existiera cualquier parche.

Cómo surgió la alerta

La historia no comenzó con un boletín del proveedor. En cambio, se originó en la comunidad. El 25 de septiembre de 2026, una publicación en el subreddit r/Citrix transmitió un consejo urgente para apagar los dispositivos NetScaler. Según se informa, este consejo provenía de una prenotificación del NCSC-NL holandés compartida bajo el estricto nivel de manejo TLP:AMBER+STRICT. Puedes leer el hilo de la comunidad que dio la voz de alarma en esta discusión de r/Citrix sobre la filtración de NetScaler.

Al día siguiente, los investigadores hicieron pública la información. watchTowr declaró que estaba respondiendo a informes creíbles de vulnerabilidades de ejecución remota de código (RCE) sin parchear en NetScaler, y posteriormente las describió como dos vulnerabilidades de día cero distintas. La empresa compartió su advertencia en una publicación de watchTowr en X. Kevin Beaumont afirmó por separado que la actividad de día cero era real y estaba vinculada a ataques activos.

Últimas noticias

06 DE AGOSTO, 2026

La auditoría de seguridad de COLDCARD instala una herramienta de acceso remoto tras un ataque de phishing.

Una campaña de phishing está explotando los temores en torno a la vulnerabilidad de la billetera COLDCARD, recientemente descubierta, y el presunto robo de 88,6...

Leer artículo →
06 DE AGOSTO, 2026

CISA detecta una vulnerabilidad de ejecución remota de código (RCE) en TeamCity (CVE-2026-63077) que está siendo explotada activamente.

Según la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), una vulnerabilidad de seguridad recientemente corregida que afecta a las ve...

Leer artículo →
05 DE AGOSTO, 2026

Ataque a la cadena de suministro de npm secuestra Keyv y propaga el malware Shai-Hulud.

El 4 de agosto de 2026, unos atacantes secuestraron la cuenta de GitHub de un mantenedor y comprometieron keyv y decenas de paquetes relacionados. Este ataque a...

Leer artículo →