Saltar al contenido principal

Citrix NetScaler: dos zero-days críticos explotados activamente obligan a revisar el acceso remoto

Citrix ha publicado ocho vulnerabilidades en NetScaler ADC y NetScaler Gateway, dos de ellas críticas y explotadas activamente como zero-day. CISA recomienda comprobar indicios de compromiso antes de aplicar los parches.

CiberseguridadEquipo Seintec3 min de lectura
Citrix NetScaler: dos zero-days críticos explotados activamente obligan a revisar el acceso remoto

Resumen de la noticia

El 27 de septiembre de 2026, CISA amplificó el aviso de Citrix sobre ocho nuevas vulnerabilidades en NetScaler ADC y NetScaler Gateway (de CVE-2026-88771 a CVE-2026-88778). Dos de ellas, CVE-2026-88771 y CVE-2026-88772, son críticas, permiten ejecución remota de código de forma independiente y ya se están explotando a escala global.

NetScaler Gateway es, en muchas empresas, la puerta de entrada del teletrabajo y del acceso a aplicaciones publicadas. Por eso un fallo de este tipo es especialmente grave: el equipo está expuesto a Internet por diseño y un compromiso da al atacante un punto de apoyo dentro de la red corporativa.

CISA subraya que actualizar estos appliances puede ser complejo y requerir paradas, y pide revisar antes los indicadores de compromiso que Citrix ha publicado a través de NetScaler Console. El 2 de octubre la agencia añadió además una regla de detección SIGMA para ayudar a identificar actividad sospechosa en los registros.

La recomendación clave es no confundir parchear con estar a salvo. Si el equipo estuvo expuesto durante el periodo de explotación, aplicar la actualización cierra la puerta, pero no expulsa a quien ya hubiera entrado. Hace falta revisar registros, sesiones, cuentas y cambios de configuración.

Fuente: CISA — 27 de septiembre de 2026

Preguntas frecuentes

¿Basta con instalar el parche?
No si el equipo estuvo expuesto mientras se explotaba la vulnerabilidad. El parche evita nuevas intrusiones, pero hay que comprobar los indicadores de compromiso y revisar la actividad previa.
¿Qué hacer si no se puede actualizar de inmediato?
Reducir la exposición del equipo, reforzar la monitorización y planificar la actualización lo antes posible, siguiendo las indicaciones del fabricante y de los organismos de ciberseguridad.

Conceptos mencionados en este artículo: Vulnerabilidad

Si tu empresa publica el acceso remoto a través de NetScaler u otro gateway, revisa su estado cuanto antes. En Seintec auditamos tu perímetro, aplicamos las correcciones y vigilamos la actividad posterior. Habla con nuestro equipo de ciberseguridad.

Contactar con Seintec

Servicio relacionado

Ciberseguridad

Blindamos tu empresa para que nunca se detenga.

Siguiente paso

¿Quieres aplicar estas mejoras en tu empresa?

Habla con un experto de Seintec y revisamos contigo cómo se aplica a tu infraestructura.