Vulnerabilidad crítica en Citrix NetScaler (CVE-2025-6543)

Summarize this content to 600 words La vulnerabilidad es un búfer que se llama el SO, y potencialmente puede darle a un atacante un punto de apoyo en el servidor o más en la red comercial.

La vulnerabilidad se informa activamente. La experiencia muestra que las vulnerabilidades en Citrix Netscaler a menudo se utilizan poco después de la publicación. NCSC no está familiarizado con el código de utilización disponible públicamente.

NSM NCSC recomienda instalar las últimas actualizaciones de seguridad e implementar inmediatamente el consejo de Citrix para finalizar todas las sesiones activas ejecutando los siguientes comandos después de actualizar el dispositivo:

matar icaconnection -talmatar pcoipconnection -tal

Citrix escribe en el aviso de que NetScaler debe configurarse como una puerta de enlace (VPN, ICA, CVPN, RDP) o como un servidor AAA virtual para ser vulnerable.

Los siguientes productos son vulnerables:- Netscaler ADC y Netscaler Gateway antes de la versión 14.1-47.46- Netscaler ADC y Netscaler Gateway antes de la versión 13.1-59.19-Netscaler ADC 13.1-Fips y NDCPP antes de la versión 13.1-37.236-FIPS y NDCPP

Tenga en cuenta que Netscaler ADC 12.1 y 13.0 son «fin de la vida» y son vulnerables. Citrix recomienda actualizarlos a una versión compatible.

Enlace de la fuente, haz clic para tener más información

Artículos y alertas de seguridad

Consultar más contenidos y alertas

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita