Seguridad

Vulnerabilidades críticas en Citrix bajo ataque

1 min de lecturaFuente: The Register
Vulnerabilidades críticas en Citrix bajo ataque

Citrix ha advertido sobre vulnerabilidades críticas en sus productos NetScaler. Los atacantes ya están explotando estas fallas, lo que representa un grave riesgo para los usuarios.

Citrix ha emitido un aviso sobre ocho vulnerabilidades críticas en sus productos NetScaler, destacando dos de ellas, CVE-2026-88771 y CVE-2026-88772, con una puntuación de 9.5 en la escala CVSS. La primera permite la ejecución remota de código, lo que significa que un atacante no autenticado puede ejecutar comandos arbitrarios en el sistema afectado. La segunda vulnerabilidad es un desbordamiento de memoria que podría resultar en la ejecución remota de código o incluso en una denegación de servicio.

## Por qué importa Estas vulnerabilidades son especialmente preocupantes porque permiten a los atacantes tomar el control de sistemas críticos sin necesidad de autenticación. Esto podría resultar en la pérdida de datos, interrupciones en los servicios y un daño significativo a la reputación de las empresas que utilizan estos productos.

## Lo que sabemos Citrix ha confirmado que estas vulnerabilidades ya están siendo objeto de ataques. Además, un hilo en Reddit sugiere que al menos un socio de canal de Citrix estaba al tanto de estos problemas un día antes de que la empresa hiciera la divulgación pública y recomendó a los usuarios desconectar sus dispositivos NetScaler.

## Lo que aún no está claro Aún no se ha aclarado el alcance total de los ataques ni cuántas organizaciones han sido afectadas hasta ahora. La empresa no ha proporcionado detalles sobre las medidas que los usuarios pueden tomar para mitigar estos riesgos mientras se trabaja en una solución.

Compartir:

Leer en la fuente original:

The Register →
#citrix#vulnerabilidades#seguridad#ciberataques#software

Noticias relacionadas