El investigador de seguridad Kevin Beaumont y la empresa de inteligencia de amenazas watchTowr han alertado sobre la existencia de dos nuevos exploits Zero-Day que permiten la ejecución remota de código (RCE) en dispositivos Citrix Netscaler. Según las fuentes, estas vulnerabilidades están siendo explotadas activamente en el entorno real y no han sido parcheadas. Citrix no ha emitido aún una declaración oficial, aunque el fabricante afirma estar trabajando en correcciones que se esperan para el inicio de la semana.
La información ha sido corroborada por usuarios en foros como Reddit y por Beaumont, quien confirmó la autenticidad de la vulnerabilidad tras su verificación. Sin embargo, las autoridades de ciberseguridad, incluyendo la CISA, el NCSC y el BSI, no han publicado aún comunicados oficiales. Dado el riesgo crítico, watchTowr recomienda a los administradores desconectar inmediatamente los dispositivos afectados de la red, una medida que Beaumont indica que también se recomienda a las agencias gubernamentales. Citrix, por su parte, no ha recomendado una desconexión inmediata. El contexto de esta alerta se enmarca en una serie de fallos críticos reportados en Citrix Netscaler durante los meses de julio y agosto, lo que ha llevado a la industria a reforzar sus protocolos de seguridad.
