Citrix corrige falla crítica RCE en NetScaler explotada en ataques zero-day (CVE-2025-7775)

Citrix ha resuelto tres vulnerabilidades en NetScaler ADC y NetScaler Gateway, incluyendo una falla crítica de ejecución remota de código (RCE) identificada como CVE-2025-7775. Esta vulnerabilidad, explotada activamente en ataques zero-day, reside en un desbordamiento de memoria que puede permitir la ejecución remota de código sin autenticación en dispositivos vulnerables.

Citrix ha confirmado la explotación activa de la CVE-2025-7775 en dispositivos no parcheados y recomienda encarecidamente actualizar el firmware de NetScaler a las versiones que contienen la corrección, ya que no existen mitigaciones disponibles. La vulnerabilidad afecta a las siguientes configuraciones de NetScaler:

* NetScaler configurado como Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) o AAA virtual server.
* NetScaler ADC y NetScaler Gateway 13.1, 14.1, 13.1-FIPS y NDcPP: LB virtual servers de tipo (HTTP, SSL o HTTP_QUIC) enlazados con servicios IPv6 o servicegroups enlazados con servidores IPv6.
* NetScaler ADC y NetScaler Gateway 13.1, 14.1, 13.1-FIPS y NDcPP: LB virtual servers de tipo (HTTP, SSL o HTTP_QUIC) enlazados con servicios DBS IPv6 o servicegroups enlazados con servidores IPv6 DBS.
* CR virtual server con tipo HDX.

Además de la falla RCE, la actualización aborda una vulnerabilidad de desbordamiento de memoria (CVE-2025-7776) que podría llevar a una denegación de servicio y un control de acceso inadecuado en la interfaz de administración de NetScaler (CVE-2025-8424).

Las versiones afectadas son:

* NetScaler ADC y NetScaler Gateway 14.1 ANTES de 14.1-47.48
* NetScaler ADC y NetScaler Gateway 13.1 ANTES de 13.1-59.22
* NetScaler ADC 13.1-FIPS y NDcPP ANTES de 13.1-37.241-FIPS y NDcPP
* NetScaler ADC 12.1-FIPS y NDcPP ANTES de 12.1-55.330-FIPS y NDcPP

Dada la ausencia de mitigaciones, Citrix recomienda encarecidamente a los administradores instalar las últimas actualizaciones lo antes posible.

En INGENIERÍA TELEMÁTICA SAS, priorizamos la seguridad de su infraestructura. Si utiliza Citrix NetScaler, le recomendamos revisar y aplicar las actualizaciones proporcionadas por Citrix de inmediato. Si necesita asistencia para evaluar su exposición a esta vulnerabilidad o para implementar las actualizaciones necesarias, no dude en contactarnos a través de nuestro formulario de contacto o por los medios habituales. Podemos ayudarle a proteger su entorno contra estas amenazas.

Fuente original: Ver aquí

Comparte esta Noticia:


Noticias Relacionadas

Google ha descubierto PROMPTFLUX, un malware escrito en Visual Basic Script (VBScript) que interactúa con la API de Gemini AI para solicitar técnicas específicas de ofuscación y evasión, facilitando la auto-modificación ‘justo a tiempo’. Esto permite al malware evadir la detección basada en firmas estáticas. El componente ‘Thinking Robot’ de

INGENIERÍA TELEMÁTICA SAS informa sobre la explotación activa de la vulnerabilidad CVE-2025-59287 en Windows Server Update Services (WSUS). Esta vulnerabilidad crítica de ejecución remota de código (RCE) afecta a los servidores Windows con el rol WSUS habilitado, permitiendo a atacantes ejecutar código malicioso con privilegios SYSTEM. La vulnerabilidad, identificada como

Una reciente campaña de ciberataques, denominada ‘Operation Zero Disco’ por Trend Micro, ha sido descubierta explotando la vulnerabilidad CVE-2025-20352 en el protocolo SNMP (Simple Network Management Protocol) de Cisco IOS e IOS XE. Esta vulnerabilidad de desbordamiento de pila (stack overflow) permite a atacantes remotos autenticados ejecutar código arbitrario mediante

Investigadores de Synacktiv han descubierto un nuevo rootkit para GNU/Linux denominado LinkPro. Este malware se caracteriza por usar eBPF (extended Berkeley Packet Filter) para ocultar su presencia y activarse remotamente al recibir un ‘paquete mágico’ TCP. La infección inicial se produce a través de la explotación de un servidor Jenkins

Microsoft ha anunciado la revocación de más de 200 certificados que estaban siendo utilizados por el grupo de ciberdelincuentes Vanilla Tempest (también conocido como Vice Society y Vice Spider) para firmar fraudulentamente binarios maliciosos, específicamente en campañas de ransomware Rhysida. Esta acción se produjo tras la detección de la actividad

Investigadores de ciberseguridad han revelado una nueva campaña que probablemente ha tenido como objetivo los sectores de automoción y comercio electrónico rusos con un malware .NET previamente no documentado llamado CAPI Backdoor. La cadena de ataque implica la distribución de correos electrónicos de phishing que contienen un archivo ZIP para

Únete a nuestras Noticias

El panorama de amenazas cambia cada día. ¿Está su empresa al tanto de las últimas vulnerabilidades? Suscríbase a nuestro Boletín de Inteligencia Semanal y reciba en su correo un resumen curado por nuestros ingenieros expertos.

  • Reciba alertas priorizadas sobre las vulnerabilidades que le afectan.

  • Entienda las nuevas tácticas y tendencias del cibercrimen.

  • Gratuito, sin spam y con la confianza de Ingeniería Telemática.

Ingresa tus datos para Registrarte