Zero-day en Citrix Netscaler causa reinicios masivos y ejecución de código

Fuentes: Zero-Day in Citrix Netscaler verursacht Massen-Reboots und Codeausführung

Un exploit de día cero afecta a los dispositivos Citrix Netscaler, provocando reinicios espontáneos masivos y la ejecución de código malicioso en equipos parcheados. Según informes de investigadores y administradores, la vulnerabilidad se ha explotado a partir de la noche del 2 de octubre de 2026, justo cuando el fabricante Citrix había publicado la última actualización de seguridad. El experto británico Kevin Beaumont sugiere que el ataque podría ser una variante de la vulnerabilidad 'Pitscaler' (CVE-2026-88771 / CVE-2026-88772), aprovechando la versión más reciente del sistema operativo Netscaler. El mecanismo de ataque se ejecuta mediante el envío masivo de solicitudes SAML a dispositivos vulnerables. Citrix ha confirmado la existencia de la brecha en su blog, pero no ha proporcionado parches correctivos ni medidas de mitigación específicas, recomendando a los usuarios contactar con su servicio de atención al cliente. Esta incidencia se suma a otras dos vulnerabilidades críticas en Citrix detectadas recientemente, en agosto y septiembre, lo que ha generado una ola de preocupación en la comunidad de seguridad. Mientras no se disponga de una solución oficial, los administradores deben mantener una vigilancia extrema durante el fin de semana festivo.