Saltar a contenido

Vulnerabilidad de Citrix NetScaler (CVE-2026-88779) en explotación activa

El 4 de octubre de 2026, Citrix reveló una vulnerabilidad de desbordamiento de memoria muy grave (puntuación CVSS de 8,7) (CVE-2026-88779) que afecta a las implementaciones de Citrix NetScaler ADC y Citrix NetScaler Gateway configuradas como proveedor de servicios SAML (SP) o proveedor de identidad SAML (IdP). Si un atacante explota con éxito la vulnerabilidad, puede provocar una denegación de servicio (DoS) que podría interrumpir los servicios de autenticación y la funcionalidad de acceso remoto. Esta vulnerabilidad afecta a los dispositivos Citrix NetScaler ADC y NetScaler Gateway gestionados por los clientes. Los servicios en la nube gestionados por Citrix y los servicios de autenticación adaptativa gestionados por Citrix no se ven afectados, ya que Citrix ya ha aplicado las actualizaciones necesarias a esas plataformas.

Los atacantes explotan activamente esta vulnerabilidad. Citrix ha observado ataques dirigidos contra implementaciones de NetScaler sin parches, y la Agencia de Ciberseguridad y Seguridad de las Infraestructuras de EE. UU. (CISA) ha añadido CVE-2026-88779 a su Catálogo de Vulnerabilidades Conocidas y Explotadas (KEV).

Medidas recomendadas

Los investigadores de Counter Threat Unit™ (CTU) recomiendan que las organizaciones identifiquen los sistemas afectados y apliquen las últimas actualizaciones de seguridad de Citrix lo antes posible, según corresponda, para minimizar el riesgo de interrupción del servicio. Las organizaciones deben dar prioridad a las implementaciones conectadas a Internet y críticas para el negocio.

Contramedidas de Sophos

SophosLabs sigue vigilando el panorama de amenazas en busca de actividad relacionada con esta vulnerabilidad y ofrecerá detecciones y protecciones en cuanto estén disponibles.