Dual NetScaler Zero-Days Trigger Chaos for Citrix Customers
La empresa Citrix reveló recientemente dos fallas críticas de seguridad de tipo zero-day que afectan las configuraciones predeterminadas de sus soluciones NetScaler Application Delivery Control y Gateway. Ambas vulnerabilidades permiten la ejecución remota de código y una de ellas también puede facilitar ataques de denegación de servicio distribuida, lo que representa un riesgo grave para las redes de los usuarios al otorgar a los agresores un acceso total.
Antes de la divulgación oficial por parte del fabricante, comenzaron a circular en internet rumores y alertas tempranas sobre estos problemas a través de plataformas sociales y avisos de centros de ciberseguridad, lo que generó desconcierto y dificultades de comunicación. Diversos expertos criticaron el silencio inicial de la compañía ante las denuncias de ataques activos, señalando que la falta de información oportuna dejó a los administradores lidiando con pánico y dudas sobre si debían apagar sus dispositivos.
Los analistas han advertido sobre la alta peligrosidad de estas fallas debido a que resultan sencillas de explotar y comprometen implementaciones estándar conectadas a internet en numerosas organizaciones de gran envergadura y sectores de infraestructura crítica. Ante esta situación, se ha aconsejado aplicar actualizaciones de software de inmediato o, en caso de no poder hacerlo, evaluar la desconexión temporal de los equipos afectados.