← Volver a noticias

Cybersecurity

Vulnerabilidades críticas en Citrix NetScaler permiten ejecución remota de código

Vulnerabilidades críticas en Citrix NetScaler permiten ejecución remota de código

Dos nuevas vulnerabilidades de día cero no parcheadas en los dispositivos Citrix NetScaler ADC y NetScaler Gateway, que permiten la ejecución remota de código, están siendo activamente explotadas, según informó la firma de seguridad watchTowr el 26 de septiembre.

Citrix no ha confirmado los fallos ni ha publicado una solución. Algunos administradores han optado por desconectar los dispositivos en lugar de esperar un parche. Los dispositivos NetScaler ADC y NetScaler Gateway se encuentran en el borde de las redes empresariales, donde gestionan VPN, acceso remoto, balanceo de carga y autenticación de usuarios.

Las nuevas vulnerabilidades no son las relacionadas con el bypass de autenticación, CVE-2026-19490, que Citrix corrigió el 19 de agosto y que CISA incluyó en su catálogo de Vulnerabilidades Conocidas Explotadas el 9 de septiembre. watchTowr describió las nuevas vulnerabilidades como no parcheadas y se espera que Citrix publique comunicaciones y parches a principios de la semana del 28 de septiembre.

Qué significa para su organización

Las organizaciones que utilizan dispositivos Citrix NetScaler deben evaluar urgentemente la seguridad de sus sistemas, considerando la posibilidad de desconectar o aislar estos dispositivos hasta que se publique un parche. Es recomendable revisar los registros de acceso y actividad para detectar cualquier indicio de compromiso previo a la implementación de un parche.

Además, se sugiere estar atentos a las comunicaciones oficiales de Citrix sobre las vulnerabilidades y cualquier guía adicional que puedan proporcionar para mitigar los riesgos asociados a estas fallas de seguridad.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech