La Agencia de Seguridad Cibernética e Infraestructura (CISA) ha ordenado a las agencias gubernamentales de EE. UU. que aseguren sus sistemas contra ataques que explotan dos vulnerabilidades críticas en Citrix NetScaler. Citrix lanzó actualizaciones de seguridad para abordar estas fallas, identificadas como CVE-2026-88771 y CVE-2026-88772, después de que agencias de ciberseguridad y equipos de seguridad comenzaran a advertir a los clientes sobre la necesidad de cerrar sus dispositivos NetScaler.
El Centro Nacional de Ciberseguridad de los Países Bajos (NCSC-NL) también alertó a organizaciones en los Países Bajos sobre estas vulnerabilidades, que permiten a los actores maliciosos introducir código en la memoria. Citrix confirmó la explotación activa de estas vulnerabilidades y urgió a los clientes a parchear sus sistemas de inmediato.
Ambas fallas permiten a atacantes no autenticados ejecutar código de forma remota en dispositivos NetScaler vulnerables. La primera afecta a todas las implementaciones de NetScaler ADC y NetScaler Gateway con configuraciones predeterminadas, mientras que la segunda requiere que DTLS esté habilitado. Citrix advirtió que la explotación de estas vulnerabilidades ha sido observada en implementaciones no mitigadas.
Qué significa para su organización
Las organizaciones que utilizan dispositivos Citrix NetScaler están expuestas a riesgos significativos debido a estas vulnerabilidades. Es crucial que revisen las configuraciones de sus dispositivos y apliquen las actualizaciones de seguridad proporcionadas por Citrix antes del 30 de septiembre. Además, se recomienda realizar una evaluación de compromiso para identificar posibles intrusiones antes de aplicar los parches, ya que esto puede ayudar a preservar la evidencia forense.
Las empresas deben estar atentas a los indicadores de compromiso proporcionados por Citrix y considerar la posibilidad de contratar investigadores forenses experimentados si sospechan que sus sistemas han sido comprometidos. La preservación de la evidencia forense es esencial antes de realizar cualquier actualización, ya que estas pueden afectar la visibilidad forense de los incidentes.






