Citrix discloses third actively exploited NetScaler zero-day in less than a week
La empresa Citrix ha informado sobre una nueva vulnerabilidad de tipo cero día en sus plataformas NetScaler que está siendo utilizada activamente en ataques. De acuerdo con los especialistas en seguridad, este fallo genera una interrupción del servicio y afecta únicamente a aquellas configuraciones que tienen activado el protocolo SAML, lo que limita su impacto en comparación con otros incidentes recientes.
La compañía respondió de forma más ágil en esta ocasión, emitiendo alertas y publicando posteriormente un aviso de seguridad junto con un parche para corregir la falla de alta gravedad. Esta actuación rápida brindó mayor tranquilidad a los usuarios y expertos, quienes recientemente habían criticado la lentitud de la empresa para confirmar problemas anteriores en los mismos dispositivos.
A pesar de que el riesgo se percibe como menor porque el fallo provoca una denegación de servicio, los investigadores advierten que la vulnerabilidad se puede activar de manera muy sencilla mediante una solicitud específica y que los ataques ya se están produciendo. Además, se señala que los intentos de explotación incluyen código que los atacantes podrían intentar utilizar o combinar con otros defectos para lograr la ejecución remota de código.