Citrix NetScaler: dos zero-days críticos explotados activamente obligan a revisar el acceso remoto
Citrix ha publicado ocho vulnerabilidades en NetScaler ADC y NetScaler Gateway, dos de ellas críticas y explotadas activamente como zero-day. CISA recomienda comprobar indicios de compromiso antes de aplicar los parches.

Resumen de la noticia
El 27 de septiembre de 2026, CISA amplificó el aviso de Citrix sobre ocho nuevas vulnerabilidades en NetScaler ADC y NetScaler Gateway (de CVE-2026-88771 a CVE-2026-88778). Dos de ellas, CVE-2026-88771 y CVE-2026-88772, son críticas, permiten ejecución remota de código de forma independiente y ya se están explotando a escala global.
NetScaler Gateway es, en muchas empresas, la puerta de entrada del teletrabajo y del acceso a aplicaciones publicadas. Por eso un fallo de este tipo es especialmente grave: el equipo está expuesto a Internet por diseño y un compromiso da al atacante un punto de apoyo dentro de la red corporativa.
CISA subraya que actualizar estos appliances puede ser complejo y requerir paradas, y pide revisar antes los indicadores de compromiso que Citrix ha publicado a través de NetScaler Console. El 2 de octubre la agencia añadió además una regla de detección SIGMA para ayudar a identificar actividad sospechosa en los registros.
La recomendación clave es no confundir parchear con estar a salvo. Si el equipo estuvo expuesto durante el periodo de explotación, aplicar la actualización cierra la puerta, pero no expulsa a quien ya hubiera entrado. Hace falta revisar registros, sesiones, cuentas y cambios de configuración.
Fuente: CISA — 27 de septiembre de 2026
Preguntas frecuentes
- ¿Basta con instalar el parche?
- No si el equipo estuvo expuesto mientras se explotaba la vulnerabilidad. El parche evita nuevas intrusiones, pero hay que comprobar los indicadores de compromiso y revisar la actividad previa.
- ¿Qué hacer si no se puede actualizar de inmediato?
- Reducir la exposición del equipo, reforzar la monitorización y planificar la actualización lo antes posible, siguiendo las indicaciones del fabricante y de los organismos de ciberseguridad.
Conceptos mencionados en este artículo: Vulnerabilidad
Si tu empresa publica el acceso remoto a través de NetScaler u otro gateway, revisa su estado cuanto antes. En Seintec auditamos tu perímetro, aplicamos las correcciones y vigilamos la actividad posterior. Habla con nuestro equipo de ciberseguridad.
Contactar con SeintecServicio relacionado
Ciberseguridad
Blindamos tu empresa para que nunca se detenga.