La Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos (CISA) añadió el domingo dos vulnerabilidades críticas de Citrix NetScaler ADC y Gateway a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), luego de recibir reportes de explotación activa.
Las fallas son las siguientes:
- CVE-2026-88771 (puntuación CVSS: 9.5): una vulnerabilidad de validación de entrada incorrecta que podría permitir a un atacante no autenticado ejecutar comandos arbitrarios.
- CVE-2026-88772 (puntuación CVSS: 9.5): una vulnerabilidad de restricción incorrecta de operaciones dentro de los límites de un búfer de memoria que podría permitir la ejecución remota de código o denegación de servicio.
Mientras que CVE-2026-88771 afecta a todas las implementaciones de NetScaler ADC y NetScaler Gateway, CVE-2026-88772 requiere que la configuración DTLS esté habilitada en NetScaler ADC o NetScaler Gateway, una opción que está activada por defecto en los servidores virtuales VPN. La configuración relevante es la siguiente:
Ambos problemas han sido solucionados en las siguientes versiones:
- Citrix NetScaler ADC y Citrix NetScaler Gateway 14.1-73.37 y versiones posteriores.
- Citrix NetScaler ADC y Citrix NetScaler Gateway 13.1-64.23 y versiones posteriores de la serie 13.1.
- Citrix NetScaler ADC 14.1-FIPS 14.1-73.37 FIPS y versiones posteriores de 14.1-FIPS.
- Citrix NetScaler ADC 13.1-FIPS y 13.1-NDcPP 13.1.37.279 y versiones posteriores de 13.1-FIPS y 13.1-NDcPP.
CISA ha recibido informes e inteligencia de amenazas de socios que confirman que actores de amenazas están explotando activamente estas vulnerabilidades a nivel mundial.
Además, CISA señaló: "Debido a que actualizar los dispositivos Citrix NetScaler puede ser complejo y puede requerir tiempo de inactividad, CISA emite esta alerta para ayudar a las organizaciones a evaluar la exposición, priorizar la mitigación y considerar estas vulnerabilidades en sus actividades de gestión de riesgos".
Citrix también ha puesto a disposición indicadores de compromiso (IoCs) genéricos a través de NetScaler Console para ayudar a los clientes a determinar si sus implementaciones han sido afectadas. Si se sospecha un compromiso, se recomienda a los clientes seguir estos pasos para asegurar sus entornos:
- Preservar evidencia de la instancia NetScaler ADC VPX.
- Aislar el dispositivo.
- Revocar credenciales y accesos.
- Investigar todos los servidores y sistemas a los que se conectó el NetScaler ADC en busca de signos de mayor compromiso.
- Reconstruir y actualizar el firmware a la última versión.
- Rotar todas las contraseñas de cuentas locales, las claves de cifrado de claves (KEK) y reemplazar todos los certificados SSL restaurados si se restaura desde una copia de seguridad confiable de NetScaler.
- Fortalecer el dispositivo según las mejores prácticas.
Ante la explotación activa, las agencias federales del poder ejecutivo civil (FCEB) tienen plazo hasta el 30 de septiembre de 2026 para aplicar las correcciones.



















Deja una respuesta