Detalle de la noticia

Vulnerabilidad

CISA orders feds to patch exploited Citrix flaws by Wednesday

Fuente: BleepingComputer Publicado: 28/09/2026 · 06:24 UTC
Compartir:
Vulnerabilidad CISA orders feds to patch exploited Citrix flaws by Wednesday
Imagen: BleepingComputer

La Agen­cia de Ci­ber­se­gu­ri­dad y Se­gu­ri­dad de In­fra­es­truc­tu­ra (CISA) or­de­nó a las agen­cias del go­bierno fe­de­ral es­ta­dou­ni­den­se pro­te­ger sus equi­pos fren­te a ata­ques que apro­ve­chan dos fa­llas crí­ti­cas en los dis­po­si­ti­vos Ci­trix NetS­ca­ler. Esta de­ci­sión se pro­du­jo des­pués de que se re­ve­la­ra que estas vul­ne­ra­bi­li­da­des es­ta­ban sien­do ex­plo­ta­das ac­ti­va­men­te en ata­ques de día cero, lo que llevó a la com­pa­ñía a pedir la ins­ta­la­ción in­me­dia­ta de las ac­tua­li­za­cio­nes de se­gu­ri­dad dis­po­ni­bles.

Los pro­ble­mas de se­gu­ri­dad iden­ti­fi­ca­dos per­mi­ten que ata­can­tes sin au­ten­ti­ca­ción lo­gren la eje­cu­ción re­mo­ta de có­di­go en los equi­pos afec­ta­dos, abar­can­do con­fi­gu­ra­cio­nes pre­de­ter­mi­na­das o ca­rac­te­rís­ti­cas es­pe­cí­fi­cas ha­bi­li­ta­das como DTLS. Ante este es­ce­na­rio, la em­pre­sa fa­bri­can­te pu­bli­có avi­sos para orien­tar a los afec­ta­dos, com­par­tió in­di­ca­do­res ge­né­ri­cos de com­pro­mi­so a tra­vés de su con­so­la y re­co­men­dó la con­tra­ta­ción de in­ves­ti­ga­do­res fo­ren­ses con ex­pe­rien­cia, mien­tras que di­ver­sas or­ga­ni­za­cio­nes de ci­ber­se­gu­ri­dad a nivel in­ter­na­cio­nal tam­bién emi­tie­ron aler­tas pre­vias sobre el pe­li­gro.

Por su parte, la CISA in­cor­po­ró los fa­llos a su ca­tá­lo­go de vul­ne­ra­bi­li­da­des ex­plo­ta­das co­no­ci­das y es­ta­ble­ció un plazo lí­mi­te para que las en­ti­da­des del poder eje­cu­ti­vo fe­de­ral ase­gu­ren su in­fra­es­truc­tu­ra, de acuer­do con las di­rec­ti­vas ope­ra­ti­vas vin­cu­lan­tes. Asi­mis­mo, la agen­cia gu­ber­na­men­tal acon­se­jó re­vi­sar las guías ofi­cia­les y con­ser­var evi­den­cia fo­ren­se antes de apli­car los par­ches, su­man­do estos in­ci­den­tes a una lista pre­via de vul­ne­ra­bi­li­da­des de Ci­trix que han sido uti­li­za­das por ac­to­res ma­li­cio­sos du­ran­te el año.