← Volver a noticias

Cybersecurity

Citrix confirma explotación de dos vulnerabilidades críticas en NetScaler

Citrix ha confirmado que dos vulnerabilidades críticas de ejecución remota de código en NetScaler, identificadas como CVE-2026-88771 y CVE-2026-88772, están siendo explotadas en ataques. La compañía ha publicado actualizaciones de seguridad para corregir estas fallas.

Las vulnerabilidades fueron objeto de advertencias por parte de investigadores de ciberseguridad, proveedores de TI y agencias nacionales de ciberseguridad durante el fin de semana. Los dispositivos NetScaler son objetivos valiosos, ya que se utilizan comúnmente como dispositivos de acceso remoto y entrega de aplicaciones para redes corporativas internas.

Los primeros indicios del problema surgieron cuando administradores de Citrix informaron en Reddit que sus proveedores de TI y equipos de seguridad les aconsejaron apagar sus dispositivos NetScaler. Citrix ha confirmado que ambas vulnerabilidades han sido explotadas en ataques contra dispositivos NetScaler como cero días.

Qué significa para su organización

Las organizaciones que utilizan dispositivos NetScaler deben revisar de inmediato sus sistemas y aplicar las actualizaciones de seguridad publicadas por Citrix. Es crucial verificar si los dispositivos están configurados con DTLS habilitado, ya que esto puede aumentar la vulnerabilidad a los ataques. Además, se recomienda mantener registros de las comunicaciones con proveedores de TI y agencias de ciberseguridad para documentar las acciones tomadas en respuesta a estas vulnerabilidades.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech