ciberseguridad

CISA alerta sobre explotación activa de vulnerabilidades críticas en Citrix NetScaler

Dos fallos de día cero permiten la ejecución remota de código en los productos ADC y Gateway, con impactos globales confirmados.

La Agencia de Ciberseguridad e Infraestructura de EE. UU. (CISA) ha amplificado una alerta de Citrix sobre un conjunto de ocho nuevas vulnerabilidades que afectan a las líneas de productos Citrix NetScaler ADC y Citrix NetScaler Gateway. Según la información proporcionada por cisa.gov, los identificadores de estas vulnerabilidades son CVE-2026-88771, CVE-2026-88772, CVE-2026-88773, CVE-2026-88774, CVE-2026-88775, CVE-2026-88776, CVE-2026-88777 y CVE-2026-88778.

De este grupo, CISA ha incluido explícitamente CVE-2026-88771 y CVE-2026-88772 en su Catálogo de Vulnerabilidades Conocidas Explotadas (KEV). Ambas han sido clasificadas como vulnerabilidades críticas y de día cero, capaces de permitir la ejecución remota de código de manera independiente. CISA ha recibido informes y datos de inteligencia de amenazas de socios que confirman la explotación activa de estos dos fallos a escala global por parte de actores maliciosos.

Ante la complejidad que puede implicar la actualización de los dispositivos Citrix NetScaler, un proceso que potencialmente requiere periodos de inactividad, CISA ha emitido esta alerta. El objetivo es asistir a las organizaciones en la evaluación de su exposición, la priorización de las acciones de mitigación y la integración de estas vulnerabilidades en sus actividades de gestión de riesgos.

CISA insta a usuarios y administradores a consultar las advertencias de Citrix, especialmente dadas las posibles consecuencias de una explotación exitosa y la confirmación de la actividad maliciosa. Se recomienda a las organizaciones verificar la existencia de indicadores de compromiso (IoC) antes de proceder con las actualizaciones, ya que la aplicación de parches podría resultar en la pérdida de visibilidad forense. Citrix ha puesto a disposición IoC a través de NetScaler Console y ha publicado guías adicionales en su boletín de seguridad específico para estas vulnerabilidades.

Fuente original: CISA Advisories

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *