Detalle de la noticia

Vulnerabilidad

NetScaler zero-day exploitation escalates into mass attacks (CVE-2026-88771)

Fuente: Help Net Security Publicado: 29/09/2026 · 14:59 UTC
Compartir:
Vulnerabilidad NetScaler zero-day exploitation escalates into mass attacks (CVE-2026-88771)
Imagen: Help Net Security

Los ata­ques di­ri­gi­dos a im­ple­men­ta­cio­nes vul­ne­ra­bles y ex­pues­tas a in­ter­net de Ci­trix NetS­ca­ler ADC y Ga­te­way han pa­sa­do de ser agre­sio­nes en­cu­bier­tas me­dian­te vul­ne­ra­bi­li­da­des de día cero a con­ver­tir­se en ata­ques ma­si­vos y ge­ne­ra­li­za­dos. Esta es­ca­la­da ocu­rrió tras la di­fu­sión pú­bli­ca de un aná­li­sis de la causa raíz y de un ex­ploit de prue­ba de con­cep­to para la vul­ne­ra­bi­li­dad CVE-2026-88771, la cual puede ser ex­plo­ta­da de forma re­mo­ta en dis­po­si­ti­vos sin ac­tua­li­zar que man­tie­nen su con­fi­gu­ra­ción pre­de­ter­mi­na­da.

Los ru­mo­res sobre el uso de estas vul­ne­ra­bi­li­da­des de día cero sur­gie­ron a fi­na­les de la se­ma­na pa­sa­da y fue­ron con­fir­ma­dos cuan­do Ci­trix lanzó un aviso de se­gu­ri­dad y par­ches para re­sol­ver ocho fa­llos crí­ti­cos y de alto ries­go, entre los que se en­cuen­tran CVE-2026-88771 y CVE-2026-88772. Aun­que la com­pa­ñía pro­por­cio­nó un script para de­tec­tar po­si­bles in­di­cios de in­tru­sión, re­co­no­ció que este mé­to­do po­dría no iden­ti­fi­car ata­ques reales de­bi­do a los cons­tan­tes cam­bios en las tác­ti­cas, téc­ni­cas y pro­ce­di­mien­tos de los agre­so­res.

Em­pre­sas de ci­ber­se­gu­ri­dad e in­ves­ti­ga­do­res han com­par­ti­do múl­ti­ples datos sobre el com­por­ta­mien­to de los ata­can­tes, re­gis­tran­do in­ten­tos de in­tru­sión in­clu­so antes de la di­vul­ga­ción pú­bli­ca y ata­ques ma­si­vos a nivel glo­bal mi­nu­tos des­pués de que se pu­bli­ca­ra la prue­ba de con­cep­to. Las ac­cio­nes de los ata­can­tes in­clu­yen la bús­que­da de ac­ce­so ad­mi­nis­tra­ti­vo, la ocul­ta­ción de puer­tas tra­se­ras, la ma­ni­pu­la­ción de re­gis­tros y el uso de téc­ni­cas como el en­ve­ne­na­mien­to de bi­tá­co­ras, mien­tras que las or­ga­ni­za­cio­nes ad­vier­ten que la gran ma­yo­ría de los dis­po­si­ti­vos ex­pues­tos con­ti­núan sin re­ci­bir el par­che co­rres­pon­dien­te.