Detalle de la noticia

Vulnerabilidad

Warning: Two Unpatched Citrix NetScaler RCE Zero-Days Under Active Exploitation

Fuente: The Hacker News Publicado: 27/09/2026 · 07:47 UTC
Compartir:
Vulnerabilidad Warning: Two Unpatched Citrix NetScaler RCE Zero-Days Under Active Exploitation
Imagen: The Hacker News

Una firma de se­gu­ri­dad ha ad­ver­ti­do sobre la exis­ten­cia de dos fa­llas de se­gu­ri­dad de eje­cu­ción re­mo­ta de có­di­go en dis­po­si­ti­vos Ci­trix NetS­ca­ler ADC y NetS­ca­ler Ga­te­way que están sien­do ex­plo­ta­das ac­ti­va­men­te, aun­que por el mo­men­to no cuen­tan con par­ches ni con­fir­ma­ción ofi­cial por parte del fa­bri­can­te. Estos equi­pos se ubi­can en el pe­rí­me­tro de las redes em­pre­sa­ria­les para ges­tio­nar ac­ce­sos re­mo­tos, redes vir­tua­les pri­va­das y au­ten­ti­ca­ción, y los re­por­tes sobre estas vul­ne­ra­bi­li­da­des sur­gie­ron a par­tir de in­ves­ti­ga­cio­nes fo­ren­ses y ru­mo­res en redes so­cia­les.

Ante la falta de co­mu­ni­ca­dos ofi­cia­les, bo­le­ti­nes o so­lu­cio­nes pro­vi­sio­na­les por parte de la em­pre­sa, al­gu­nos ad­mi­nis­tra­do­res de sis­te­mas han op­ta­do por apa­gar o des­co­nec­tar los dis­po­si­ti­vos de la red para pre­ve­nir ries­gos. La firma que re­por­tó los pro­ble­mas no ha pro­por­cio­na­do prue­bas grá­fi­cas, de­ta­lles de las víc­ti­mas ni la pro­ce­den­cia de los ha­llaz­gos, y tam­po­co se ha acla­ra­do qué ver­sio­nes es­pe­cí­fi­cas del soft­wa­re se en­cuen­tran vul­ne­ra­bles, des­ta­can­do ade­más que el so­por­te de man­te­ni­mien­to para una de las ver­sio­nes fi­na­li­zó re­cien­te­men­te.

Los ex­per­tos re­cuer­dan que la sim­ple apli­ca­ción fu­tu­ra de una ac­tua­li­za­ción no ga­ran­ti­za la eli­mi­na­ción total del ries­go si el sis­te­ma ya fue vul­ne­ra­do pre­via­men­te. Por ello, ante una po­si­ble in­tru­sión, las di­rec­tri­ces dis­po­ni­bles su­gie­ren re­co­pi­lar evi­den­cias y re­gis­tros, ais­lar los equi­pos, cam­biar las cre­den­cia­les de los usua­rios y ser­vi­cios, re­vo­car cer­ti­fi­ca­dos y man­te­ner la in­ter­faz de ges­tión fuera del al­can­ce pú­bli­co de in­ter­net.