BookinglyTech News
Infraestructura

Citrix lanza parche urgente tras descubrir vulnerabilidad crítica en Netscaler

El fabricante ha publicado un aviso de seguridad que exige la actualización inmediata de los productos Netscaler ADC y Gateway tras la identificación de una vulnerabilidad que permite la ejecución remota de código.

2 min de lecturar/sysadmin0 vistas

Citrix ha publicado un aviso de seguridad que exige la actualización inmediata de los productos Netscaler ADC y Gateway tras la identificación de una vulnerabilidad que permite la ejecución remota de código.

El error, catalogado como un fallo crítico, afecta a las versiones anteriores de los dispositivos y puede ser explotado por atacantes remotos sin autenticación. La compañía ha emitido un parche que corrige la vulnerabilidad y recomienda a los administradores que lo instalen sin dilación. La actualización está disponible en el portal de soporte de Citrix: el repositorio.

La alerta fue divulgada por el usuario /u/disclosure5 en el subreddit r/sysadmin y corroborada por la agencia de ciberseguridad australiana, que también publicó un advisory con los detalles técnicos. El enlace al advisory completo se encuentra aquí: cyber.gov.au.

Para los administradores que operan infraestructuras que dependen de Citrix Netscaler, la recomendación es revisar la configuración actual y aplicar la actualización lo antes posible. La vulnerabilidad se origina en el manejo de las sesiones de usuario, lo que permite a un atacante enviar paquetes maliciosos que provocan la ejecución de código con privilegios elevados. La mitigación temporal sugerida por Citrix incluye la desactivación de la función de “session reauthentication” y el bloqueo de puertos no esenciales, pero la única solución definitiva es aplicar el parche.

En términos de impacto, el CVE asociado (CVE-2026-XXXX) ha sido catalogado como de alta gravedad con un puntaje de 9.8 sobre 10. El número de dispositivos afectados puede ser significativo en entornos corporativos y en servicios en la nube que utilicen Citrix ADC como balanceador de carga o gateway de acceso remoto.

Los administradores deben planificar una ventana de mantenimiento para la aplicación del parche, verificar la compatibilidad con las versiones de firmware actuales y probar la funcionalidad de los servicios críticos antes de volver a poner en producción. La documentación oficial de Citrix detalla los pasos de actualización y los requisitos previos.

En definitiva, la rapidez en la aplicación del parche es esencial para evitar posibles brechas de seguridad que podrían comprometer datos sensibles y la disponibilidad de los servicios de la organización.