US, Australia warn of latest Citrix vulnerability after NetScaler advisory
Una falla reciente permite a los ciberdelincuentes provocar la caída de los dispositivos Citrix NetScaler, lo que generó alertas inmediatas por parte de distintas entidades gubernamentales. Los usuarios empezaron a notar situaciones inusuales de ataque al final de la semana, incluso en equipos que contaban con todas las actualizaciones al día. Posteriormente, la compañía validó que monitoreaba una situación inédita vinculada a ciertas instalaciones administradas por los usuarios, aclarando que no guardaba relación con fallas informadas con anterioridad.
Para el fin de semana, la empresa emitió un aviso de seguridad y un artículo en su blog sobre la debilidad, asignándole una identificación específica. Tras esto, una agencia de ciberseguridad gubernamental instruyó a las agencias federales para que aplicaran la corrección correspondiente y realizaran revisiones forenses en un plazo breve. Estos controladores de entrega de aplicaciones y pasarelas de la marca son empleados por grandes entidades para administrar la autenticación y el tráfico.
El fallo posee una calificación alta de gravedad y la organización reconoció haber detectado agresiones dirigidas contra implementaciones que no contaban con mitigaciones, derivando en interrupciones del servicio. Aunque la falla afecta la disponibilidad operativa, la compañía indicó que no se detectaron afectaciones sobre la integridad de la información de los usuarios y agradeció a firmas de ciberseguridad por su colaboración para detectar el problema. Asimismo, la empresa proporcionó contramedidas temporales mientras se implementan las actualizaciones definitivas.