CISA orders feds to patch exploited Citrix flaws by Wednesday
La Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) ordenó a las agencias del gobierno federal estadounidense proteger sus equipos frente a ataques que aprovechan dos fallas críticas en los dispositivos Citrix NetScaler. Esta decisión se produjo después de que se revelara que estas vulnerabilidades estaban siendo explotadas activamente en ataques de día cero, lo que llevó a la compañía a pedir la instalación inmediata de las actualizaciones de seguridad disponibles.
Los problemas de seguridad identificados permiten que atacantes sin autenticación logren la ejecución remota de código en los equipos afectados, abarcando configuraciones predeterminadas o características específicas habilitadas como DTLS. Ante este escenario, la empresa fabricante publicó avisos para orientar a los afectados, compartió indicadores genéricos de compromiso a través de su consola y recomendó la contratación de investigadores forenses con experiencia, mientras que diversas organizaciones de ciberseguridad a nivel internacional también emitieron alertas previas sobre el peligro.
Por su parte, la CISA incorporó los fallos a su catálogo de vulnerabilidades explotadas conocidas y estableció un plazo límite para que las entidades del poder ejecutivo federal aseguren su infraestructura, de acuerdo con las directivas operativas vinculantes. Asimismo, la agencia gubernamental aconsejó revisar las guías oficiales y conservar evidencia forense antes de aplicar los parches, sumando estos incidentes a una lista previa de vulnerabilidades de Citrix que han sido utilizadas por actores maliciosos durante el año.