Términos

CVE-2026-88772

Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.

Última cobertura

CN
La explotación de vulnerabilidades no divulgadas de NetScaler permite implantar puertas traseras y acceder a redes internas

La explotación de vulnerabilidades no divulgadas de NetScaler permite implantar puertas traseras y acceder a redes internas

Los atacantes explotaron dos vulnerabilidades zero-day en dispositivos Citrix NetScaler para implantar puertas traseras PHP y una herramienta de escucha de red, obtener privilegios de root, robar credenciales y moverse dentro de las redes. Citrix publicó actualizaciones de seguridad, mientras que Mandiant advierte que desactivar DTLS solo soluciona una de las vulnerabilidades.

CN
CISA obliga a las agencias federales estadounidenses a abordar antes del 30 de septiembre dos vulnerabilidades de NetScaler explotadas

CISA obliga a las agencias federales estadounidenses a abordar antes del 30 de septiembre dos vulnerabilidades de NetScaler explotadas

CISA añadió las dos vulnerabilidades de NetScaler, identificadas como CVE-2026-88771 y CVE-2026-88772, al catálogo de vulnerabilidades explotadas y dio a las agencias del Gobierno federal civil estadounidense hasta el 30 de septiembre para proteger los dispositivos afectados. Ambas vulnerabilidades permiten ejecutar comandos de forma remota sin autenticación, mientras que Citrix advirtió que los indicadores de compromiso podrían no revelar todos los casos de compromiso.

CN
Citrix confirma la explotación de dos vulnerabilidades de día cero en NetScaler y publica actualizaciones urgentes

Citrix confirma la explotación de dos vulnerabilidades de día cero en NetScaler y publica actualizaciones urgentes

Citrix confirmó que dos vulnerabilidades críticas de ejecución remota en NetScaler ADC y NetScaler Gateway están siendo explotadas activamente en ataques, y publicó actualizaciones para corregirlas. La primera vulnerabilidad afecta a todas las implementaciones, incluso con la configuración predeterminada, mientras que la segunda está relacionada con la activación de DTLS, habilitado de forma predeterminada en los servidores VPN virtuales.