Navegación

Una vulnerabilidad en Citrix Secure Access y Endpoint Client para Windows permite la escalada de privilegios.

fuente: https://cybersecuritynews.com/citrix-secure-access-and-endpoint-vulnerability/

Cloud Software Group ha revelado dos vulnerabilidades de seguridad que afectan a Citrix Secure Access Client para Windows y Citrix Endpoint Analysis Client para Windows. Una de estas vulnerabilidades permite a atacantes con privilegios bajos obtener acceso completo al sistema en las máquinas afectadas.

El problema más grave, identificado como CVE-2026-53565, tiene una puntuación base CVSS v4.0 de 8.5 y se debe a una gestión inadecuada de privilegios (CWE-269). Esta vulnerabilidad permite a un usuario estándar con privilegios bajos y acceso local escalar privilegios al nivel de sistema, el nivel de privilegio más alto en sistemas Windows.

Últimas noticias

26 DE AGOSTO, 2026

SynkLoader utiliza una pantalla de bloqueo falsa de Windows para robar contraseñas a través de Teams.

Un mensaje aparentemente normal del soporte técnico de TI de una empresa en Microsoft Teams puede terminar con el robo de una contraseña de Windows y el acceso...

Leer artículo
26 DE AGOSTO, 2026

Los hackers abusan de los espejos de npm para alojar páginas de redireccionamiento de phishing.

Los ciberdelincuentes están abusando de npm y sus réplicas para alojar páginas HTML maliciosas que suplantan los CAPTCHA de Cloudflare y redirigen a los visitan...

Leer artículo
26 DE AGOSTO, 2026

Una página web maliciosa podría envenenar su modelo de IA local detrás de NVIDIA NemoClaw.

Oasis Security ha revelado una vulnerabilidad en NVIDIA NemoClaw que podría permitir que una página web controlada por un atacante tome el control sin autentica...

Leer artículo