Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Los atacantes explotaron dos vulnerabilidades zero-day en dispositivos Citrix NetScaler para implantar puertas traseras PHP y una herramienta de escucha de red, obtener privilegios de root, robar credenciales y moverse dentro de las redes. Citrix publicó actualizaciones de seguridad, mientras que Mandiant advierte que desactivar DTLS solo soluciona una de las vulnerabilidades.
CISA añadió las dos vulnerabilidades de NetScaler, identificadas como CVE-2026-88771 y CVE-2026-88772, al catálogo de vulnerabilidades explotadas y dio a las agencias del Gobierno federal civil estadounidense hasta el 30 de septiembre para proteger los dispositivos afectados. Ambas vulnerabilidades permiten ejecutar comandos de forma remota sin autenticación, mientras que Citrix advirtió que los indicadores de compromiso podrían no revelar todos los casos de compromiso.
Citrix confirmó que dos vulnerabilidades críticas de ejecución remota en NetScaler ADC y NetScaler Gateway están siendo explotadas activamente en ataques, y publicó actualizaciones para corregirlas. La primera vulnerabilidad afecta a todas las implementaciones, incluso con la configuración predeterminada, mientras que la segunda está relacionada con la activación de DTLS, habilitado de forma predeterminada en los servidores VPN virtuales.