Detalle de la noticia

Vulnerabilidad

Citrix discloses third actively exploited NetScaler zero-day in less than a week

Fuente: CyberScoop Publicado: 05/10/2026 · 23:07 UTC
Compartir:
Vulnerabilidad Citrix discloses third actively exploited NetScaler zero-day in less than a week
Imagen: CyberScoop

La em­pre­sa Ci­trix ha in­for­ma­do sobre una nueva vul­ne­ra­bi­li­dad de tipo cero día en sus pla­ta­for­mas NetS­ca­ler que está sien­do uti­li­za­da ac­ti­va­men­te en ata­ques. De acuer­do con los es­pe­cia­lis­tas en se­gu­ri­dad, este fallo ge­ne­ra una in­te­rrup­ción del ser­vi­cio y afec­ta úni­ca­men­te a aque­llas con­fi­gu­ra­cio­nes que tie­nen ac­ti­va­do el pro­to­co­lo SAML, lo que li­mi­ta su im­pac­to en com­pa­ra­ción con otros in­ci­den­tes re­cien­tes.

La com­pa­ñía res­pon­dió de forma más ágil en esta oca­sión, emi­tien­do aler­tas y pu­bli­can­do pos­te­rior­men­te un aviso de se­gu­ri­dad junto con un par­che para co­rre­gir la falla de alta gra­ve­dad. Esta ac­tua­ción rá­pi­da brin­dó mayor tran­qui­li­dad a los usua­rios y ex­per­tos, quie­nes re­cien­te­men­te ha­bían cri­ti­ca­do la len­ti­tud de la em­pre­sa para con­fir­mar pro­ble­mas an­te­rio­res en los mis­mos dis­po­si­ti­vos.

A pesar de que el ries­go se per­ci­be como menor por­que el fallo pro­vo­ca una de­ne­ga­ción de ser­vi­cio, los in­ves­ti­ga­do­res ad­vier­ten que la vul­ne­ra­bi­li­dad se puede ac­ti­var de ma­ne­ra muy sen­ci­lla me­dian­te una so­li­ci­tud es­pe­cí­fi­ca y que los ata­ques ya se están pro­du­cien­do. Ade­más, se se­ña­la que los in­ten­tos de ex­plo­ta­ción in­clu­yen có­di­go que los ata­can­tes po­drían in­ten­tar uti­li­zar o com­bi­nar con otros de­fec­tos para lo­grar la eje­cu­ción re­mo­ta de có­di­go.