Citrix corrige dos fallas críticas en NetScaler que ya están bajo ataque

Citrix corrige dos fallas críticas en NetScaler que ya están bajo ataque

Citrix confirmó que dos vulnerabilidades críticas en NetScaler ADC y NetScaler Gateway están siendo explotadas activamente y pidió a sus clientes que instalen el parche cuanto antes. Las fallas, identificadas como CVE-2026-88771 y CVE-2026-88772, tienen un puntaje de 9.5 sobre 10 en la escala CVSS, así que el problema es serio.

Por ahora no hay parche alternativo ni indicadores de compromiso publicados, así que la única opción real es actualizar ya mismo o, si eso no se puede hacer de inmediato, sacar el equipo de internet hasta poder aplicarlo.

NetScaler es uno de esos productos que suelen quedar en el borde de la red corporativa: maneja el acceso VPN, el balanceo de carga y la autenticación de usuarios de miles de empresas en todo el mundo. Por eso mismo es un blanco tan codiciado. Comprometer un NetScaler expuesto a internet le da a un atacante una puerta de entrada directa a la red interna, sin tener que pasar antes por ningún otro dispositivo.

La primera falla, CVE-2026-88771, es un problema de validación de entradas que permite a un atacante sin ninguna credencial ejecutar comandos en el equipo. Afecta a todas las instalaciones de NetScaler, sin que haga falta tener activada ninguna función particular. La segunda, CVE-2026-88772, es un desborde de memoria que puede terminar en ejecución remota de código o en la caída del servicio, y se dispara cuando está habilitado DTLS, algo que viene activado por defecto en los servidores VPN.

Citrix ya liberó versiones corregidas, NetScaler 14.1-73.37 y 13.1-64.23 en adelante, y avisó que detectó exploits funcionando contra equipos sin parchear. El Centro Nacional de Ciberseguridad de Países Bajos sumó que la explotación se está viendo en clientes de Citrix de varios países. Por ahora no hay parche alternativo ni indicadores de compromiso publicados, así que la única opción real es actualizar ya mismo o, si eso no se puede hacer de inmediato, sacar el equipo de internet hasta poder aplicarlo.

CATEGORIES

COMMENTS

Wordpress (0)
Disqus ( )