VIGÍA Ciber
CríticaVulnerabilidadtodosLatAmGlobal

Citrix confirma dos vulnerabilidades zero-day críticas en NetScaler

28 de septiembre de 2026 · Por Erick Marin

Qué pasó

Citrix confirmó la existencia de dos vulnerabilidades zero-day críticas en sus dispositivos NetScaler, identificadas como CVE-2026-88771 y CVE-2026-88772. La confirmación llegó después de que varios administradores de sistemas, ante indicios de compromiso, optaran por desconectar sus equipos NetScaler de forma preventiva antes de que la compañía emitiera un aviso oficial.

Según SecurityWeek, Citrix ya liberó los parches correspondientes para ambas fallas. Al tratarse de vulnerabilidades zero-day, existe evidencia de que fueron explotadas activamente en el mundo real antes de la disponibilidad de las actualizaciones de seguridad.

NetScaler es una plataforma ampliamente utilizada como controlador de entrega de aplicaciones (ADC) y gateway de acceso remoto/VPN, lo que convierte a estas vulnerabilidades en un vector de alto riesgo para el acceso inicial a redes corporativas.

Qué significa para empresas en LatAm

NetScaler es una solución muy extendida en organizaciones de la región para habilitar acceso remoto seguro y balanceo de carga de aplicaciones críticas. Dispositivos previos de Citrix (como Citrix ADC/Gateway) han sido blanco recurrente de grupos de ransomware y actores de amenazas avanzadas para obtener acceso inicial a redes corporativas, por lo que la explotación activa de estas nuevas fallas representa un riesgo inmediato de intrusión.

Las empresas que no apliquen el parche a tiempo quedan expuestas a compromisos que pueden derivar en robo de credenciales, movimiento lateral y despliegue de ransomware, especialmente en sectores financiero, gobierno y salud donde estos equipos suelen estar en el perímetro de red.

Qué hacer ahora

  1. Identificar todos los dispositivos NetScaler (ADC/Gateway) expuestos en la organización y verificar su versión actual.
  2. Aplicar de inmediato los parches de seguridad publicados por Citrix para CVE-2026-88771 y CVE-2026-88772.
  3. Revisar logs de acceso y autenticación en busca de indicios de compromiso previo a la aplicación del parche.
  4. Rotar credenciales y tokens de sesión asociados a los dispositivos afectados como medida de precaución.
  5. Suscribirse a los boletines de seguridad de Citrix para monitorear actualizaciones adicionales sobre estas vulnerabilidades.

Fuente original: SecurityWeek (en inglés). Consulta la fuente para el detalle técnico completo.

Análisis y redacción: Erick Marin · VIGÍA Ciber