Detalle de la noticia

Vulnerabilidad

New NetScaler Zero-Day Exploited in Targeted Attacks Can Knock SAML Deployments Offline

Fuente: The Hacker News Publicado: 05/10/2026 · 06:40 UTC

También cubierto por: Help Net Security

Compartir:
Vulnerabilidad New NetScaler Zero-Day Exploited in Targeted Attacks Can Knock SAML Deployments Offline
Imagen: The Hacker News

Ci­trix ha lan­za­do ac­tua­li­za­cio­nes de se­gu­ri­dad para co­rre­gir una falla grave pre­sen­te en NetS­ca­ler ADC y NetS­ca­ler Ga­te­way, la cual ha sido apro­ve­cha­da en ata­ques di­ri­gi­dos de tipo zero-day. Este fallo, iden­ti­fi­ca­do como un pro­ble­ma de des­bor­da­mien­to de me­mo­ria, puede pro­vo­car una de­ne­ga­ción de ser­vi­cio bajo cier­tas con­di­cio­nes de con­fi­gu­ra­ción es­pe­cí­fi­cas en ins­ta­la­cio­nes ges­tio­na­das por los pro­pios usua­rios.

Para que los ata­ques sean exi­to­sos, los sis­te­mas afec­ta­dos deben ope­rar con­fi­gu­ra­dos como pro­vee­do­res de ser­vi­cios o de iden­ti­dad SAML. La com­pa­ñía fa­bri­can­te ha se­ña­la­do que los in­ci­den­tes de­tec­ta­dos afec­tan la dis­po­ni­bi­li­dad de los ser­vi­cios al dejar fuera de línea las im­ple­men­ta­cio­nes, aun­que hasta el mo­men­to no se ha de­tec­ta­do nin­gu­na afec­ta­ción sobre la in­te­gri­dad de la in­for­ma­ción de los usua­rios.

Las co­rrec­cio­nes ya se en­cuen­tran dis­po­ni­bles en las ver­sio­nes ac­tua­li­za­das de NetS­ca­ler ADC y NetS­ca­ler Ga­te­way co­rres­pon­dien­tes, así como en sus va­rian­tes FIPS y NDcPP. Como re­sul­ta­do de estos even­tos, las au­to­ri­da­des de ci­ber­se­gu­ri­dad de Es­ta­dos Uni­dos han in­cor­po­ra­do esta vul­ne­ra­bi­li­dad a su ca­tá­lo­go de fa­llas ac­ti­va­men­te ex­plo­ta­das, es­ta­ble­cien­do un plazo obli­ga­to­rio para que las agen­cias fe­de­ra­les apli­quen los par­ches co­rres­pon­dien­tes.