Warning: Two Unpatched Citrix NetScaler RCE Zero-Days Under Active Exploitation
Una firma de seguridad ha advertido sobre la existencia de dos fallas de seguridad de ejecución remota de código en dispositivos Citrix NetScaler ADC y NetScaler Gateway que están siendo explotadas activamente, aunque por el momento no cuentan con parches ni confirmación oficial por parte del fabricante. Estos equipos se ubican en el perímetro de las redes empresariales para gestionar accesos remotos, redes virtuales privadas y autenticación, y los reportes sobre estas vulnerabilidades surgieron a partir de investigaciones forenses y rumores en redes sociales.
Ante la falta de comunicados oficiales, boletines o soluciones provisionales por parte de la empresa, algunos administradores de sistemas han optado por apagar o desconectar los dispositivos de la red para prevenir riesgos. La firma que reportó los problemas no ha proporcionado pruebas gráficas, detalles de las víctimas ni la procedencia de los hallazgos, y tampoco se ha aclarado qué versiones específicas del software se encuentran vulnerables, destacando además que el soporte de mantenimiento para una de las versiones finalizó recientemente.
Los expertos recuerdan que la simple aplicación futura de una actualización no garantiza la eliminación total del riesgo si el sistema ya fue vulnerado previamente. Por ello, ante una posible intrusión, las directrices disponibles sugieren recopilar evidencias y registros, aislar los equipos, cambiar las credenciales de los usuarios y servicios, revocar certificados y mantener la interfaz de gestión fuera del alcance público de internet.