Citrix insta a aplicar de inmediato el parche para una vulnerabilidad crítica de NetScaler
La compañía Citrix ha emitido una advertencia urgente para que los usuarios instalen actualizaciones de seguridad en un fallo crítico descubierto en NetScaler. El problema de seguridad, identificado con un código específico y una alta puntuación de gravedad, se presenta como un desbordamiento de memoria que posibilita la ejecución remota de código o la provocación de denegaciones de servicio.
Los equipos afectados por este defecto son NetScaler ADC y NetScaler Gateway cuando operan bajo configuraciones determinadas, específicamente como proveedor de servicios SAML o proveedor de identidad SAML. Asimismo, el problema impacta en las implementaciones híbridas de Secure Private Access que emplean NetScaler, requiriendo que los usuarios también actualicen estas instancias.
Para solucionar la vulnerabilidad, la empresa fabricante liberó correcciones incluidas en diversas versiones específicas de NetScaler ADC y Gateway. Hasta el momento de la publicación de su aviso, la organización no tenía constancia de que este fallo estuviera siendo explotado activamente sin mitigación, aunque recomendaron realizar la actualización con la mayor brevedad posible.
Este aviso reciente de Citrix se produce poco después de que la entidad alertara sobre otras fallas de seguridad de tipo día cero en NetScaler, algunas de las cuales ya habían sido aprovechadas en ataques dirigidos contra organizaciones de diversos sectores, como el gubernamental, financiero, educativo, legal y de servicios profesionales.