El Centro Nacional de Ciberseguridad del Reino Unido (NCSC) ha instado a las organizaciones a actuar con rapidez después de que Citrix revelara ocho vulnerabilidades de seguridad que afectan a los dispositivos NetScaler ADC y NetScaler Gateway gestionados por los clientes. Según la agencia, dos de las vulnerabilidades están siendo explotadas activamente.
Las vulnerabilidades explotadas activamente se identifican como CVE-2026-88771 y CVE-2026-88772. La primera es una vulnerabilidad de validación de entradas que podría permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios. La segunda es una vulnerabilidad de límites de memoria que puede provocar ejecución remota de código o condiciones de denegación de servicio.
Las vulnerabilidades restantes incluyen contrabando de solicitudes HTTP, un problema de omisión de políticas relacionado con expresiones basadas en URL, varias vulnerabilidades de desbordamiento de memoria y una debilidad de valores predecibles que podría afectar a la integridad o disponibilidad del sistema.
Versiones afectadas
El aviso se aplica a implementaciones locales de productos NetScaler compatibles. Las versiones afectadas incluyen NetScaler ADC y Gateway 14.1 anteriores a la 14.1-73.37, y versiones 13.1 anteriores a la 13.1-64.23. También se enumeran como afectadas las versiones NetScaler ADC FIPS anteriores a 14.1-73.37 FIPS y las versiones FIPS/NDcPP anteriores a 13.1-37.279.
Respuesta recomendada
El NCSC recomienda que los administradores revisen el boletín de seguridad de Citrix y la orientación técnica relacionada, incluidos los indicadores de compromiso publicados, para determinar si sus entornos están expuestos o han sido vulnerados.
- Cuando sea viable, aísle temporalmente los dispositivos afectados o limite el acceso mediante reglas de firewall y restricciones de IP.
- Investigue los sistemas en busca de evidencias de compromiso utilizando los indicadores proporcionados por el proveedor.
- Aplique las últimas actualizaciones de Citrix tras completar la evaluación inicial.
- Restaure los servicios únicamente después de implementar las mitigaciones y actualizaciones adecuadas.
- Continúe con la búsqueda proactiva de amenazas y supervise la orientación de Citrix para conocer futuros avances.
Las organizaciones que identifiquen un compromiso deben seguir sus procedimientos de respuesta a incidentes. Las organizaciones del Reino Unido pueden informar de incidentes al NCSC y utilizar el servicio Early Warning de la agencia para recibir notificaciones sobre posibles amenazas que afecten a sus redes. La agencia también remitió a los defensores a sus guías sobre gestión de vulnerabilidades y reducción de las oportunidades de movimiento lateral.
