New NetScaler Zero-Day Exploited in Targeted Attacks Can Knock SAML Deployments Offline
También cubierto por: Help Net Security
Citrix ha lanzado actualizaciones de seguridad para corregir una falla grave presente en NetScaler ADC y NetScaler Gateway, la cual ha sido aprovechada en ataques dirigidos de tipo zero-day. Este fallo, identificado como un problema de desbordamiento de memoria, puede provocar una denegación de servicio bajo ciertas condiciones de configuración específicas en instalaciones gestionadas por los propios usuarios.
Para que los ataques sean exitosos, los sistemas afectados deben operar configurados como proveedores de servicios o de identidad SAML. La compañía fabricante ha señalado que los incidentes detectados afectan la disponibilidad de los servicios al dejar fuera de línea las implementaciones, aunque hasta el momento no se ha detectado ninguna afectación sobre la integridad de la información de los usuarios.
Las correcciones ya se encuentran disponibles en las versiones actualizadas de NetScaler ADC y NetScaler Gateway correspondientes, así como en sus variantes FIPS y NDcPP. Como resultado de estos eventos, las autoridades de ciberseguridad de Estados Unidos han incorporado esta vulnerabilidad a su catálogo de fallas activamente explotadas, estableciendo un plazo obligatorio para que las agencias federales apliquen los parches correspondientes.