Navegación

Una nueva vulnerabilidad de día cero de NetScaler, explotada en ataques dirigidos, puede dejar fuera de servicio las implementaciones de SAML.

fuente: https://thehackernews.com/2026/10/new-netscaler-zero-day-exploited-in.html

Citrix ha publicado actualizaciones de seguridad para una vulnerabilidad de alta gravedad en NetScaler ADC y Citrix NetScaler Gateway, que ha sido explotada en ataques dirigidos de día cero.

La vulnerabilidad, identificada como CVE-2026-88779, tiene una puntuación CVSS de 8,7 sobre 10,0.

«CVE-2026-88779 es una vulnerabilidad de desbordamiento de memoria en Citrix NetScaler ADC y Citrix NetScaler Gateway que puede provocar una denegación de servicio en determinadas condiciones de implementación», declaró Citrix. «El problema afecta a las implementaciones de NetScaler gestionadas por el cliente que ejecutan las versiones compatibles afectadas cuando se cumplen las condiciones previas necesarias».

Para una explotación exitosa, NetScaler ADC o NetScaler Gateway deben estar configurados como proveedor de servicios SAML (SP) o proveedor de identidad SAML (IdP). Los clientes pueden verificar si su implementación de NetScaler cumple con el requisito previo revisando su configuración para encontrar entradas que coincidan con lo siguiente:

SAML SP: agregar autenticación samlAction

SAML IdP: agregar autenticación samlIdPProfile

El problema se ha solucionado en las siguientes versiones:

NetScaler ADC y NetScaler Gateway 14.1-73.41 y versiones posteriores

NetScaler ADC y NetScaler Gateway 13.1-64.28 y versiones posteriores de 13.1

NetScaler ADC 14.1-FIPS, 14.1-73.41 FIPS y versiones posteriores de 14.1-FIPS

NetScaler ADC 13.1-FIPS y 13.1-NDcPP, 13.1-37.282 y versiones posteriores de 13.1-FIPS y 13.1-NDcPP

El Grupo de Software en la Nube de Citrix reconoció la contribución de Bishop Fox. Agradecemos a watchTowr por reportar la vulnerabilidad. En una publicación compartida en X, watchTowr indicó que logró reproducir la falla de seguridad a las pocas horas de detectar la actividad del honeypot de NetScaler.

Últimas noticias

21 DE SEPTIEMBRE, 2026

Los ataques de BragJack secuestran agentes de navegador de IA a través de extensiones maliciosas.

El investigador de seguridad Gal Weizman, de Forever Security, ha revelado una nueva técnica de ataque que permite secuestrar los asistentes de IA integrados en...

Leer artículo →
21 DE SEPTIEMBRE, 2026

Las vulnerabilidades del entorno aislado de OpenAI Codex permiten que repositorios maliciosos ejecuten comandos en sistemas anfitriones.

Recientemente, OpenAI Codex se enfrentó a dos importantes vulnerabilidades de seguridad que permitían a repositorios maliciosos ejecutar comandos en el sistema...

Leer artículo →
21 DE SEPTIEMBRE, 2026

Jade Sleet vinculado a una brecha de seguridad en un proveedor de TI indio mediante puertas traseras FLATROOF y ROOFDECK.

Se ha atribuido al grupo de ciberdelincuentes norcoreano conocido como Jade Sleet la vulneración de una organización mucho más pequeña con sede en India, perten...

Leer artículo →