Los atacantes han comenzado a dirigirse contra una vulnerabilidad crítica de Citrix NetScaler que permite eludir la autenticación, según la empresa de inteligencia sobre vulnerabilidades Previdian.
La falla, identificada como CVE-2026-19490, puede permitir que actores de amenazas sin privilegios eludan la autenticación de forma remota cuando un dispositivo NetScaler está configurado como AAA virtual server o como Gateway, incluidos SSL VPN, ICA Proxy, CVPN o RDP Proxy. La posibilidad de explotación depende de la versión del firmware de NetScaler y de si SAML Action está configurado.
Citrix abordó la vulnerabilidad a mediados de agosto y pidió a sus clientes revisar el boletín de seguridad oficial de NetScaler ADC y NetScaler Gateway, evaluar las implementaciones afectadas y actualizar los dispositivos afectados a las compilaciones recomendadas. En su aviso de seguridad del 19 de agosto, la empresa aún no había señalado CVE-2026-19490 como explotada activamente.
Sin embargo, Ryan Dewhurst, fundador de Previdian e investigador de seguridad, dijo a BleepingComputer que los atacantes comenzaron a dirigirse contra la falla después de que se publicara en internet un exploit de prueba de concepto creíble. El 3 de septiembre, un sensor de NetScaler de Previdian recibió solicitudes que coincidían con la prueba de concepto desde tres direcciones IP de origen geolocalizadas en Australia, Estados Unidos y Alemania. Dewhurst dijo que la actividad demuestra intentos de explotación, pero no confirma una intrusión exitosa.
El Centre for Cybersecurity Belgium también advirtió sobre intentos de explotación. Shadowserver rastrea más de 22.000 dispositivos NetScaler ADC y casi 1.700 instancias Gateway expuestos en internet, aunque se desconoce cuántos tienen configuraciones vulnerables o no han sido actualizados.
Comentarios
0Aún no hay comentarios. Escribe el primero.