CISA ordena corregir una falla explotada en Citrix NetScaler
Citrix publicó parches para la vulnerabilidad CVE-2026-88779, que atacantes ya explotan contra dispositivos NetScaler ADC y Gateway sin actualizar.
La falla, con una puntuación de gravedad de 8,7 sobre 10, puede provocar denegación de servicio y dejar los equipos inaccesibles si se activa repetidamente.
La vulnerabilidad afecta a dispositivos configurados como proveedores de servicios o de identidad SAML, usados para la autenticación de inicio de sesión único.
¿Qué medidas ordenaron las autoridades?
La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados Unidos (CISA) incorporó la falla a su catálogo de vulnerabilidades explotadas y ordenó a las agencias federales aplicar el parche antes del miércoles.
La orden también exige que las agencias realicen una revisión forense de los dispositivos afectados; Citrix recomendó instalar cuanto antes las versiones corregidas.
Citrix indicó que observó ataques dirigidos contra instalaciones sin mitigar y que publicó medidas de mitigación mientras desarrollaba y probaba la corrección.
¿Qué se sabe del impacto y los sistemas afectados?
La compañía dijo que el problema afecta la disponibilidad del servicio y que, hasta ahora, no ha identificado daños a la integridad de los datos de sus clientes.
Están afectadas versiones anteriores a 14.1-73.41 y 13.1-64.28, además de ediciones FIPS y NDcPP especificadas en el aviso de seguridad.
La vulnerabilidad apareció días después de otros ataques contra NetScaler; investigadores informaron de intentos de descargar malware, pero aún no está claro si esta falla permite ejecutar código de forma remota.