Citrix alertó que atacantes ya explotan vulnerabilidades en NetScaler, incluidos dos fallos críticos que pueden facilitar la ejecución remota de código. CISA incorporó dos de las fallas a su catálogo de vulnerabilidades explotadas y pidió a las organizaciones evaluar su exposición.
***
- Citrix reportó ocho vulnerabilidades en sus productos NetScaler ADC y Gateway; dos recibieron una puntuación CVSS de 9,5.
- Citrix y CISA señalaron que actores maliciosos explotan activamente las dos fallas más graves.
- Citrix publicó actualizaciones del sistema operativo con correcciones, aunque la instalación puede requerir una ventana de mantenimiento.
🚨 NetScaler bajo ataque: Citrix reporta 8 fallas
Dos vulnerabilidades críticas (CVSS 9,5) ya son explotadas. Una permite ejecutar comandos sin autenticación; otra puede causar ejecución de código o interrupciones.
Citrix publicó parches. CISA pide evaluar la exposición. La… pic.twitter.com/bkF3yWsUyF
— Diario฿itcoin (@DiarioBitcoin) September 28, 2026
Citrix confirma ataques contra ocho vulnerabilidades de NetScaler
Fallos críticos y explotación activa
Citrix advirtió que atacantes ya están explotando vulnerabilidades en sus productos NetScaler, utilizados como controladores de entrega de aplicaciones y gateways. El boletín publicado el lunes 28 de septiembre de 2026 enumera ocho fallas, entre ellas dos calificadas como críticas con una puntuación CVSS de 9,5, por lo que el aviso combina un riesgo técnico elevado con evidencia de actividad maliciosa en curso.
La primera, identificada como CVE-2026-88771, puede permitir que una persona no autenticada ejecute comandos arbitrarios de forma remota. La segunda, CVE-2026-88772, es un desbordamiento de memoria que puede desembocar en ejecución remota de código o en una denegación de servicio, de acuerdo con la información de Citrix.
La diferencia entre ambos fallos importa para entender el alcance del riesgo: uno abre la posibilidad de ejecutar comandos sin autenticación, mientras el otro puede afectar tanto la ejecución de código como la disponibilidad del dispositivo. Sin embargo, el boletín no limita la preocupación a esas dos vulnerabilidades, pues también identifica otros errores que pueden debilitar la protección o la estabilidad de los appliances NetScaler.
Una tercera vulnerabilidad crítica, CVE-2026-88773, tiene una puntuación CVSS de 9,3 y permite el contrabando de peticiones HTTP. Esa técnica puede ayudar a eludir controles de seguridad instalados en servidores front-end, de modo que su presencia amplía el problema más allá de los fallos de ejecución remota señalados en el mismo aviso.
Otras fallas y respuesta de las autoridades
El conjunto incluye tres vulnerabilidades de desbordamiento de memoria con puntuaciones de 8,8, que pueden desestabilizar los appliances NetScaler. La lista también registra otro fallo de 8,8 relacionado con la predicción del número de secuencia inicial de TCP, además de una vulnerabilidad de 7,0 que permite omitir políticas de funcionalidad por el uso incorrecto de expresiones basadas en URL HTTP.
En conjunto, las ocho vulnerabilidades cubren consecuencias distintas: desde la ejecución remota de código y la interrupción del servicio hasta la evasión de controles y la inestabilidad del dispositivo. Citrix publicó instrucciones para identificar si un NetScaler requiere corrección y especificó qué parches instalar; la compañía también indicó que ya preparó actualizaciones de sistema operativo que incorporan las soluciones.
La Agencia de Seguridad Cibernética y de Infraestructura de Estados Unidos, CISA, emitió una alerta el domingo 27 de septiembre y señaló que recibió reportes y datos de inteligencia de socios sobre la explotación activa de las fallas. Además, incorporó dos vulnerabilidades de NetScaler a su catálogo de vulnerabilidades explotadas conocidas. La advertencia convierte la actualización en una prioridad para las organizaciones expuestas, aunque cada una debe determinar qué sistemas están afectados y qué medidas corresponden a su entorno.
CISA señaló que actualizar los appliances puede ser complejo y requerir tiempo de inactividad, y explicó que su alerta busca ayudar a las organizaciones a evaluar su exposición, priorizar la mitigación e incorporar las vulnerabilidades a su gestión de riesgos. Esa advertencia reconoce un obstáculo operativo real, pero no reduce la urgencia que implica la explotación activa reportada por la agencia y por Citrix.
Un historial que vuelve a poner los parches en discusión
La publicación también recoge una acusación difundida en un hilo de Reddit: un socio de canal de Citrix habría conocido al menos estas vulnerabilidades el sábado y habría instado a usuarios a desconectar sus NetScalers, un día antes de la divulgación oficial. Se trata de una afirmación atribuida a ese hilo, no de un hecho confirmado por Citrix en el material disponible, por lo que debe distinguirse del aviso formal sobre los ataques.
El episodio se suma a una secuencia de incidentes anteriores mencionados en el reporte de The Register, que recuerda vulnerabilidades críticas de NetScaler reveladas y atacadas rápidamente en marzo de 2026. También señala episodios similares en 2025, en dos ocasiones, y en 2023, un historial que explica por qué cada nuevo aviso vuelve a poner bajo escrutinio la rapidez con que los usuarios aplican las correcciones.
Las fallas de NetScaler figuraron entre 2020 y 2023 en la lista anual de vulnerabilidades más explotadas que publicaron agencias de ciberseguridad de la alianza Five Eyes. Esa referencia no demuestra que todos los errores actuales tengan el mismo nivel de uso o impacto, pero sí ofrece contexto sobre la atención sostenida que los atacantes han prestado a este tipo de producto.
El principal dilema para los equipos técnicos es que instalar una actualización puede exigir una ventana de cambio y tiempo fuera de servicio, mientras dejar un dispositivo vulnerable mantiene abierta una superficie de ataque. El reporte también apunta que proveedores de seguridad desarrollan controles compensatorios para operar con dispositivos sin parchear, aunque no los presenta como reemplazo automático de las correcciones publicadas por Citrix.
Para las organizaciones que utilizan NetScaler, el siguiente paso práctico es comprobar si sus appliances están afectados y seguir las instrucciones de actualización de Citrix, junto con la evaluación de riesgo recomendada por CISA. La urgencia no proviene únicamente de la gravedad de las puntuaciones CVSS: ambas entidades reportaron que las vulnerabilidades críticas ya están bajo ataque, mientras el historial del producto refuerza la necesidad de no postergar la revisión.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
IA
Claude Sonnet 5.5 sube al segundo lugar, pero consume más tokens que cualquier modelo comparable
Empresas
El abuso de tokens amenaza los márgenes de las empresas de IA
Capital de Riesgo
Manus 2.0 estrena Cascade y busca una valoración de USD $4.000 millones
Entrevistas

