Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Nueva vulnerabilidad de día cero en NetScaler provoca caídas de SAML en ataques dirigidos


Citrix lanzó actualizaciones de seguridad para corregir la vulnerabilidad CVE-2026-88779 en NetScaler ADC y Gateway, la cual ha sido explotada en ataques zero-day. Este fallo de desbordamiento de memoria puede causar la denegación del servicio en despliegues que utilicen autenticación SAML. Se recomienda a los usuarios actualizar a las versiones más recientes para mitigar este riesgo ya catalogado por CISA.





Citrix ha lanzado actualizaciones de seguridad para un fallo de seguridad de severidad alta en NetScaler ADC y Citrix NetScaler Gateway que ha sido explotado como parte de ataques dirigidos de día cero.

La vulnerabilidad, identificada como CVE-2026-88779, tiene una puntuación CVSS de 8.7 sobre 10.0.

"CVE-2026-88779 es una vulnerabilidad de desbordamiento de memoria en Citrix NetScaler ADC y Citrix NetScaler Gateway que puede provocar una denegación de servicio bajo condiciones de despliegue específicas", afirmó Citrix en su blog. "El problema afecta a los despliegues de NetScaler gestionados por el cliente que ejecutan versiones compatibles afectadas cuando se cumplen las precondiciones requeridas".

Para que la explotación sea exitosa, NetScaler ADC o NetScaler Gateway deben estar configurados ya sea como un proveedor de servicios SAML (SP) o como un proveedor de identidad SAML (IdP). Puedes comprobar si tu despliegue de NetScaler cumple la precondición revisando tu configuración en busca de entradas que coincidan con lo siguiente:

* SAML SP - add authentication samlAction
* SAML IdP - add authentication samlIdPProfile

El problema ha sido solucionado en las siguientes versiones:

* NetScaler ADC y NetScaler Gateway 14.1-73.41 y versiones posteriores
* NetScaler ADC y NetScaler Gateway 13.1-64.28 y versiones posteriores de 13.1
* NetScaler ADC 14.1-FIPS 14.1-73.41 FIPS y versiones posteriores de 14.1-FIPS
* NetScaler ADC 13.1-FIPS y 13.1-NDcPP 13.1-37.282 y versiones posteriores de 13.1-FIPS y 13.1-NDcPP

Cloud Software Group de Citrix acreditó a Bishop Fox y watchTowr por informar sobre la vulnerabilidad.

"Citrix ha observado ataques dirigidos a despliegues de NetScaler no mitigados que pueden provocar una denegación de servicio", reconoció la empresa. "Si la condición se activa repetidamente, el servicio puede permanecer no disponible. Nuestro análisis indica que este problema afecta la disponibilidad del servicio, y no hemos identificado un impacto en la integridad de los datos del cliente".

Los parches llegan después de que Citrix dijera que está rastreando un problema recién observado relacionado con la autenticación SAML en despliegues de NetScaler gestionados por el cliente, y que está vinculado a despliegues que utilizan la autenticación SAML en conjunto con la funcionalidad Gateway o AAA.

Este desarrollo también sigue a los informes de explotación activa de CVE-2026-88771 y CVE-2026-88772 para implantar shells web y herramientas de tunelización en sistemas comprometidos.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha añadido desde entonces el CVE-2026-88779 a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV ), exigiendo que las agencias federales apliquen los parches antes del 7 de octubre de 2026.

Fuente:
THN

0 comments :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.