← Volver a noticias

Cybersecurity

CISA ordena a agencias federales asegurar sistemas ante vulnerabilidades críticas de Citrix

La Agencia de Seguridad Cibernética e Infraestructura (CISA) ha ordenado a las agencias gubernamentales de EE. UU. que aseguren sus sistemas contra ataques que explotan dos vulnerabilidades críticas en Citrix NetScaler. Citrix lanzó actualizaciones de seguridad para abordar estas fallas, identificadas como CVE-2026-88771 y CVE-2026-88772, después de que agencias de ciberseguridad y equipos de seguridad comenzaran a advertir a los clientes sobre la necesidad de cerrar sus dispositivos NetScaler.

El Centro Nacional de Ciberseguridad de los Países Bajos (NCSC-NL) también alertó a organizaciones en los Países Bajos sobre estas vulnerabilidades, que permiten a los actores maliciosos introducir código en la memoria. Citrix confirmó la explotación activa de estas vulnerabilidades y urgió a los clientes a parchear sus sistemas de inmediato.

Ambas fallas permiten a atacantes no autenticados ejecutar código de forma remota en dispositivos NetScaler vulnerables. La primera afecta a todas las implementaciones de NetScaler ADC y NetScaler Gateway con configuraciones predeterminadas, mientras que la segunda requiere que DTLS esté habilitado. Citrix advirtió que la explotación de estas vulnerabilidades ha sido observada en implementaciones no mitigadas.

Qué significa para su organización

Las organizaciones que utilizan dispositivos Citrix NetScaler están expuestas a riesgos significativos debido a estas vulnerabilidades. Es crucial que revisen las configuraciones de sus dispositivos y apliquen las actualizaciones de seguridad proporcionadas por Citrix antes del 30 de septiembre. Además, se recomienda realizar una evaluación de compromiso para identificar posibles intrusiones antes de aplicar los parches, ya que esto puede ayudar a preservar la evidencia forense.

Las empresas deben estar atentas a los indicadores de compromiso proporcionados por Citrix y considerar la posibilidad de contratar investigadores forenses experimentados si sospechan que sus sistemas han sido comprometidos. La preservación de la evidencia forense es esencial antes de realizar cualquier actualización, ya que estas pueden afectar la visibilidad forense de los incidentes.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech