Citrix ha confirmado que dos vulnerabilidades críticas de ejecución remota de código en NetScaler, identificadas como CVE-2026-88771 y CVE-2026-88772, están siendo explotadas en ataques. La compañía ha publicado actualizaciones de seguridad para corregir estas fallas.
Las vulnerabilidades fueron objeto de advertencias por parte de investigadores de ciberseguridad, proveedores de TI y agencias nacionales de ciberseguridad durante el fin de semana. Los dispositivos NetScaler son objetivos valiosos, ya que se utilizan comúnmente como dispositivos de acceso remoto y entrega de aplicaciones para redes corporativas internas.
Los primeros indicios del problema surgieron cuando administradores de Citrix informaron en Reddit que sus proveedores de TI y equipos de seguridad les aconsejaron apagar sus dispositivos NetScaler. Citrix ha confirmado que ambas vulnerabilidades han sido explotadas en ataques contra dispositivos NetScaler como cero días.
Qué significa para su organización
Las organizaciones que utilizan dispositivos NetScaler deben revisar de inmediato sus sistemas y aplicar las actualizaciones de seguridad publicadas por Citrix. Es crucial verificar si los dispositivos están configurados con DTLS habilitado, ya que esto puede aumentar la vulnerabilidad a los ataques. Además, se recomienda mantener registros de las comunicaciones con proveedores de TI y agencias de ciberseguridad para documentar las acciones tomadas en respuesta a estas vulnerabilidades.






