Citrix Netscaler: la validez de día cero crítico se utiliza activamente

Summarize this content to 600 words Citrix publicó el 26 de agosto de 2025 detalles de una comprensión cero de cero utilizada activamente en Citrix Netscaler. Las voces de ceroday pueden permitir que un atacante no cautitizado ejecute código arbitrario en dispositivos vulnerables desde Internet. La utilización de la vulnerabilidad puede usarse potencialmente para instalar puertas traseras y establecer un punto de apoyo en las redes de las empresas.

Además de instalar las actualizaciones de seguridad, las empresas también deben confirmar o negar si sus dispositivos se ven afectados por la utilización de Citrix, y posiblemente llevar a cabo el manejo de incidentes mediante la utilización descubierta. El aviso de Citrix no comparte ningún consejo sobre lo que se debe hacer para confirmar/negar la utilización, o qué deben hacer las empresas si se confirma la utilización.Las empresas deben, en línea con sus propias rutinas, considerar medidas contra unidades que hayan sido vulnerables, siempre que la reconciliación de la utilización no sea posible. Las medidas pueden ser temporales para bloquear los dispositivos de Internet, limitar el acceso de Internet a las direcciones IP solo aprobadas, mover los dispositivos detrás de VPN y restablecer las claves/certificados/cuentas/sesiones en los dispositivos.

NSM recomienda seguir más información de Citrix sobre la vulnerabilidad. Lea el aviso: https://support.citrix.com/external/article/694938

NSM recomienda empresas que necesiten asistencia para contactar el entorno de respuesta sectorial (SRM), el proveedor de servicios de seguridad administrados (MSSP) o Esquema de calidad de NSM para el manejo de incidentes. Productos vulnerables:


Netscaler ADC y Netscaler Gateway 14. Antes de la versión 14.1-47.48
NetScaler ADC y Netscaler Gateway 13.1 antes de la versión 13.1-59.22
NetScaler ADC 13.1-Fips y NDCPP antes de la versión 13.1-37.241-FIPS y NDCPP
NetScaler ADC 12.1-FIPS y NDCPP antes de la versión 12.1-55.330-FIPS y NDCPP

Enlace de la fuente, haz clic para tener más información

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita