Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
CISA añadió las dos vulnerabilidades de NetScaler, identificadas como CVE-2026-88771 y CVE-2026-88772, al catálogo de vulnerabilidades explotadas y dio a las agencias del Gobierno federal civil estadounidense hasta el 30 de septiembre para proteger los dispositivos afectados. Ambas vulnerabilidades permiten ejecutar comandos de forma remota sin autenticación, mientras que Citrix advirtió que los indicadores de compromiso podrían no revelar todos los casos de compromiso.
Check Point confirmó que dos vulnerabilidades en Security Gateway están siendo explotadas activamente: una de ellas permite ejecutar comandos de forma remota antes de la autenticación, mientras que la otra fue explotada como una vulnerabilidad de día cero desde el 23 de julio de 2026. CISA añadió ambas vulnerabilidades a su catálogo de vulnerabilidades explotadas conocidas y estableció como plazo el 25 de septiembre para que las agencias federales estadounidenses aplicaran las correcciones o medidas de mitigación.
CISA añadió la vulnerabilidad CVE-2026-7273 en los conmutadores Zyxel GS1900 a su catálogo de vulnerabilidades explotadas y ordenó a las agencias civiles federales estadounidenses solucionarla antes del jueves. GreyNoise afirma que los atacantes explotaron la vulnerabilidad para comprometer 996 conmutadores en 48 países.