Se reporta que dos vulnerabilidades de día cero sin parchear en dispositivos Citrix NetScaler se están explotando en ataques. Organismos de ciberseguridad, investigadores y proveedores de TI han alertado de forma privada a organizaciones. Se espera que Citrix publique parches a principios de la próxima semana.
Los primeros informes aparecieron cuando administradores escribieron en Reddit que proveedores de TI y equipos de seguridad les habían aconsejado apagar sus dispositivos NetScaler. La empresa de seguridad watchTowr dijo después que estaba respondiendo a informes creíbles sobre la explotación activa de varias vulnerabilidades sin parchear de ejecución remota de código (RCE). Indicó que el incidente no estaba relacionado con CVE-2026-19490 y CVE-2026-19489, vulnerabilidades que Citrix divulgó en agosto.
Una notificación previa atribuida al Centro Nacional de Ciberseguridad de los Países Bajos (NCSC-NL) indicó que cada una de las dos nuevas vulnerabilidades podía permitir por sí sola la RCE. Una podría permitir a los atacantes colocar código de shell directamente en la memoria; los detalles técnicos de la segunda seguían bajo investigación. La notificación decía que todavía no se habían asignado identificadores CVE y que Citrix no había publicado un aviso.
Según la notificación, Citrix descubrió los fallos durante investigaciones de respuesta a incidentes en entornos de clientes. Estas detectaron explotación activa en varios clientes de todo el mundo. El NCSC-NL se negó a confirmar a BleepingComputer la notificación que circulaba. La agencia dijo que no podía proporcionar más información al medio porque no formaba parte de su ámbito de atención. Citrix no había respondido a la solicitud de comentarios de BleepingComputer.
El artículo señaló que no había información oficial pública sobre los fallos reportados, las versiones afectadas, indicadores de compromiso ni medidas oficiales de mitigación.
Comentarios
0Aún no hay comentarios. Escribe el primero.