← Volver a noticias

Cybersecurity

Explotación de vulnerabilidades zero-day en Citrix NetScaler permite intrusiones y ejecución remota de código

Explotación de vulnerabilidades zero-day en Citrix NetScaler permite intrusiones y ejecución remota de código

Dos vulnerabilidades zero-day críticas en Citrix NetScaler están siendo explotadas activamente para lograr ejecución remota de código sin autenticación. Estas fallas permiten a los atacantes instalar web shells y herramientas de tunelización en dispositivos expuestos a Internet. Citrix ha publicado parches para mitigar estos riesgos, y la CISA ha establecido el 30 de septiembre de 2026 como fecha límite para que las agencias federales de EE.UU. corrijan estas vulnerabilidades.

Los errores, identificados como CVE-2026-88771 y CVE-2026-88772, tienen una severidad crítica, con un puntaje CVSS v4.0 de 9,5. El primero se origina en una validación de entrada incorrecta y afecta a configuraciones por defecto de NetScaler ADC y NetScaler Gateway. El segundo, un desbordamiento de memoria, puede llevar a ejecución remota de código o denegación de servicio, y requiere que DTLS esté habilitado, lo que aumenta el riesgo en entornos donde esta opción está activa por defecto.

Los atacantes han utilizado web shells PHP con contraseñas y han modificado configuraciones del servidor web para ocultar estas puertas traseras. Se han observado intentos de elevar privilegios, lo que indica un nivel de sofisticación en las intrusiones. Citrix ha instado a los administradores a aplicar las actualizaciones de seguridad correspondientes y a evaluar el compromiso de sus sistemas antes de realizar cualquier parcheo.

Qué significa para su organización

Las organizaciones que utilizan Citrix NetScaler deben revisar urgentemente sus sistemas para detectar posibles intrusiones. Es recomendable auditar los archivos de configuración, especialmente httpd.conf, y comprobar los permisos del binario /bin/sh en busca de anomalías. Además, se debe preservar cualquier evidencia de actividad sospechosa antes de aplicar parches, para no perder información valiosa en caso de un análisis forense posterior.

Es crucial que las empresas que operan con versiones de NetScaler en fin de vida consideren migrar a versiones soportadas, ya que estas no recibirán correcciones de seguridad. La desactivación de DTLS y el bloqueo de UDP entrante al 443 pueden ser medidas temporales, pero no sustituyen la necesidad de aplicar los parches correspondientes.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech