07.07.2025

Vulnerabilidades críticas en Citrix NetScaler – ataques activos observados

En las últimas semanas, se han descubierto varias vulnerabilidades graves de seguridad en el ADC y Gateway de Citrix NetScaler, algunas de ellas conocidas como «CitrixBleed 2». Aunque las vulnerabilidades ya han sido corregidas por el fabricante, los expertos las clasifican como críticas.

Investigadores en seguridad informática informan de ataques activos en los que, entre otras cosas, las sesiones web existentes fueron comprometidas y se obtuvieron autenticaciones sin que los usuarios lo supieran, lo que sugiere que la autenticación activa multifactor también podría ser eludida.

¿Qué ha pasado?

Actualmente, CERT.at y numerosos proveedores de seguridad de correo electrónico están experimentando un aumento de campañas de phishing que utilizan archivos adjuntos en formato de Gráficos Vectoriales Escalables (SVG). Estos gráficos vectoriales contienen código JavaScript incrustado que puede ejecutarse desde el navegador al abrirse. Los atacantes utilizan esto para cargar páginas de inicio de sesión falsas o instalar malware, con el objetivo de obtener datos de acceso. Los archivos SVG afectados a menudo se disfrazan de facturas, mensajes de voz o documentos a firmar.

Vulnerabilidades reportadas
(Fuente:
BSI)

¿Quién está afectado?

  • NetScaler ADC y NetScaler Gateway 14.1 antes de 14.1-47.46
  • NetScaler ADC y NetScaler Gateway 13.1 antes de la versión 13.1-59.19
  • NetScaler ADC 13.1-FIPS y NDcPP antes de 13.1-37.236-FIPS y NDcPP
  • NetScaler ADC 12.1-FIPS antes de 12.1-55.328-FIPS (no afectado por CVE-2025-6543)

¿Cómo puedo protegerme?

1. Instalar actualizaciones de seguridad (¡urgentemente!)

Instala inmediatamente los parches proporcionados por el fabricante:

  • 14.1-47.46 o más reciente
  • 13.1-59.19 o más reciente
  • 13.1-37.236-FIPS/NDcPP o más reciente


2. Comprueba la configuración

  • Permitir el acceso a la interfaz de gestión solo desde redes de confianza.
  • Desactiva los servicios e interfaces innecesarios.

3. Sistemas de monitorización

  • Activa el registro y la detección de intrusiones.
  • Monitoriza actividades sospechosas (por ejemplo, comportamientos inusuales en la sesión, accesos fallidos).

¿Qué hace exactamente el ADC Netscaler de Citrix?

Citrix NetScaler ADC (Application Delivery Controller) es un sistema que permite un acceso seguro, rápido y fiable a aplicaciones web, incluso bajo cargas elevadas. Se utiliza ampliamente en empresas para el balanceo de carga, la optimización del rendimiento y la seguridad.