Critical Citrix NetScaler auth bypass now leveraged in attacks
Piratas informáticos han comenzado a explotar activamente una falla de seguridad de gravedad crítica en Citrix NetScaler, de acuerdo con información compartida por una empresa de inteligencia de vulnerabilidades. Esta debilidad, identificada bajo un código específico, posibilita que atacantes sin privilegios eludan los controles de autenticación de forma remota bajo ciertas configuraciones de los dispositivos NetScaler y según la versión del firmware empleada.
La compañía fabricante emitió una alerta para recomendar la revisión de los boletines oficiales y la actualización de los equipos afectados a las versiones recomendadas lo antes posible. Posteriormente, un investigador de seguridad indicó que se detectaron solicitudes maliciosas procedentes de diferentes países que coinciden con un código de explotación publicado en internet, lo que evidencia intentos de ataque, aunque esto no confirma la vulneración exitosa de sistemas reales.
Adicionalmente, el centro nacional de coordinación de ciberseguridad de un país europeo alertó sobre estas maniobras maliciosas y pidió a los administradores priorizar la aplicación de parches en los equipos vulnerables. Por su parte, un servicio de monitoreo en internet contabiliza miles de estos dispositivos y puertas de enlace expuestas en la red, sin que existan datos exactos sobre cuántos cuentan con configuraciones vulnerables o ya han sido actualizados.