Detalle de la noticia

Vulnerabilidad

Citrix confirms two NetScaler RCE zero-days exploited in attacks

Fuente: BleepingComputer Publicado: 27/09/2026 · 16:02 UTC
Compartir:
Vulnerabilidad Citrix confirms two NetScaler RCE zero-days exploited in attacks
Imagen: BleepingComputer

La com­pa­ñía Ci­trix ha va­li­da­do ofi­cial­men­te la exis­ten­cia de un par de fa­llos crí­ti­cos de eje­cu­ción re­mo­ta de có­di­go en los dis­po­si­ti­vos NetS­ca­ler, los cua­les ya están sien­do em­plea­dos ac­ti­va­men­te en ata­ques in­for­má­ti­cos como vul­ne­ra­bi­li­da­des de día cero. Estos equi­pos re­sul­tan atrac­ti­vos para los agre­so­res de­bi­do a su uso común como pa­sa­re­las ex­pues­tas a in­ter­net, per­mi­tien­do po­ten­cial­men­te el ac­ce­so ini­cial al pe­rí­me­tro de la red de una or­ga­ni­za­ción afec­ta­da y abrien­do el paso hacia los sis­te­mas in­ter­nos.

Antes del aviso ofi­cial de la com­pa­ñía, di­ver­sos ad­mi­nis­tra­do­res, pro­vee­do­res tec­no­ló­gi­cos y agen­cias na­cio­na­les de ci­ber­se­gu­ri­dad ha­bían co­men­za­do a emi­tir ad­ver­ten­cias de forma pri­va­da, re­co­men­dan­do en al­gu­nos casos apa­gar los equi­pos afec­ta­dos. Pos­te­rior­men­te, Ci­trix pu­bli­có un bo­le­tín de se­gu­ri­dad que in­clu­ye par­ches para sol­ven­tar estas dos fa­llas, cada una con una pun­tua­ción de gra­ve­dad ele­va­da, ade­más de so­lu­cio­nar otras vul­ne­ra­bi­li­da­des adi­cio­na­les en los dis­po­si­ti­vos NetS­ca­ler ADC y NetS­ca­ler Ga­te­way.

El pri­me­ro de los fa­llos iden­ti­fi­ca­dos surge a raíz de una va­li­da­ción in­co­rrec­ta de en­tra­das que ha­bi­li­ta la eje­cu­ción ar­bi­tra­ria de co­man­dos por parte de ata­can­tes sin au­ten­ti­ca­ción, afec­tan­do a todas las im­ple­men­ta­cio­nes. El se­gun­do co­rres­pon­de a un pro­ble­ma de des­bor­da­mien­to de me­mo­ria que puede de­ri­var en la eje­cu­ción re­mo­ta de có­di­go o pro­vo­car in­te­rrup­cio­nes de ser­vi­cio cuan­do se en­cuen­tra ha­bi­li­ta­da una ca­rac­te­rís­ti­ca es­pe­cí­fi­ca que viene ac­ti­va­da por de­fec­to en los ser­vi­do­res vir­tua­les VPN.

Ante este pa­no­ra­ma, se re­co­mien­da a los ad­mi­nis­tra­do­res ac­tua­li­zar los equi­pos afec­ta­dos a las ver­sio­nes pro­te­gi­das tan pron­to como sea po­si­ble, o bien re­du­cir su ex­po­si­ción a in­ter­net en caso de no poder apli­car los par­ches de in­me­dia­to. Adi­cio­nal­men­te, el bo­le­tín de­ta­lla las ver­sio­nes es­pe­cí­fi­cas que re­quie­ren ac­tua­li­za­ción y acla­ra que las con­fi­gu­ra­cio­nes ges­tio­na­das di­rec­ta­men­te en la nube re­ci­ben las me­jo­ras por parte de la or­ga­ni­za­ción co­rres­pon­dien­te.