Seguridad · 30 de septiembre de 2026
Citrix advierte sobre dos nuevas vulnerabilidades críticas en sus dispositivos Netscaler
Citrix ha emitido una advertencia sobre dos nuevas vulnerabilidades críticas en sus dispositivos Netscaler, que podrían permitir la infiltración de código en dispositivos vulnerables. El fabricante ha confirmado las vulnerabilidades y ha lanzado actualizaciones para las versiones 13.1 y 14.1 de Netscaler. Los administradores deben instalar los parches lo antes posible, ya que las vulnerabilidades de Netscaler se han utilizado con frecuencia en actividades delictivas informáticas.
Una de las advertencias proviene de la empresa de inteligencia de amenazas watchTowr, que indica que ambas vulnerabilidades son de tipo 'RCE' (ejecución remota de código) y que se están explotando en la naturaleza. Citrix está trabajando en un comunicado oficial y en parches que se espera estén disponibles a principios de esta semana.
Los usuarios de Reddit han confirmado estas informaciones, y el investigador de seguridad británico Kevin Beaumont ha confirmado la existencia de la vulnerabilidad. El fundador de watchTowr, Benjamin Harris, ha recomendado a los afectados que desconecten sus dispositivos de la red, aunque Citrix no ha recomendado esta medida y ha indicado que sus desarrolladores están trabajando en un fix.
El BSI alemán y la agencia de ciberseguridad de los Países Bajos, el NCSC, también han advertido sobre las vulnerabilidades. Citrix ha publicado una advertencia de seguridad y ha proporcionado información sobre la mitigación de las vulnerabilidades, y ha lanzado dos nuevas versiones del sistema operativo NetScaler que solucionan las vulnerabilidades. Los administradores deben instalar estas nuevas versiones lo antes posible para evitar la explotación de las vulnerabilidades.
Citrix ha sufrido anteriormente graves errores de seguridad en sus dispositivos Netscaler, por lo que estas nuevas vulnerabilidades no son algo nuevo para la empresa.