Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Miles de servidores Citrix aún no tienen parches para vulnerabilidades críticas
  • Tecnología

Miles de servidores Citrix aún no tienen parches para vulnerabilidades críticas

teknomers 29 de Aralık de 2022 (Last updated: 29 de Aralık de 2022) 2 minutes read
Miles de servidores Citrix aún no tienen parches para vulnerabilidades


29 de diciembre de 2022Ravie LakshmanánSeguridad del servidor / Citrix

Miles de puntos finales de Citrix Application Delivery Controller (ADC) y Gateway siguen siendo vulnerables a dos fallas de seguridad críticas reveladas por la empresa en los últimos meses.

Los asuntos en cuestión son CVE-2022-27510 y CVE-2022-27518 (puntajes CVSS: 9.8), que fueron abordados por el proveedor de servicios de virtualización el 8 de noviembre y el 13 de diciembre de 2022, respectivamente.

Mientras que CVE-2022-27510 se relaciona con un omisión de autenticación que podría explotarse para obtener acceso no autorizado a las capacidades del usuario de Gateway, CVE-2022-27518 se refiere a un error de ejecución de código remoto que podría permitir la toma de control de los sistemas afectados.

La seguridad cibernética

Citrix y la Agencia de Seguridad Nacional de EE. UU. (NSA), a principios de este mes, advirtieron que CVE-2022-27518 está siendo explotado activamente por actores de amenazas, incluido el grupo patrocinado por el estado APT5 vinculado a China.

Servidores Citrix
Servidores Citrix

Ahora bien, según un nuevo análisis del equipo de investigación Fox-IT de NCC Group, miles de servidores Citrix con acceso a Internet aún no han sido parcheados, lo que los convierte en un objetivo atractivo para los equipos de piratería.

Esto incluye más de 3500 servidores Citrix ADC y Gateway que ejecutan la versión 12.1-65.21 que son susceptibles a CVE-2022-27518, así como más de 500 servidores que ejecutan 12.1-63.22 que son vulnerables a ambas fallas.

La mayoría de los servidores, que ascienden a no menos de 5000, ejecutan 13.0-88.14, una versión que es inmune a CVE-2022-27510 y CVE-2022-27518.

Un desglose por países muestra que más del 40 % de los servidores ubicados en Dinamarca, los Países Bajos, Austria, Alemania, Francia, Singapur, Australia, el Reino Unido y los EE. de casi 550 servidores han sido parcheados.

Fox-IT dijo que pudo deducir la información de versión a partir de un valor hash similar a MD5 presente en la respuesta HTTP de la URL de inicio de sesión (es decir, “ns_gui/vpn/index.html”) y asignarlo a sus respectivas versiones.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: EN DIRECTO Copa del Mundo de Dardos | Dirk van Duijvenbode persigue un duelo con Michael van Gerwen
Next: Gran captura de fuegos artificiales después de redadas policiales en catorce direcciones de Gooise, jóvenes arrestados

Related Stories

Se visitaron las fábricas de Shokz en China: el secreto
  • Tecnología

Se visitaron las fábricas de Shokz en China: el secreto de los auriculares que los deportistas no se quitan nunca

teknomers 10 de Haziran de 2026
Razer Huntsman V3 Pro 8KHz: la prueba al décimo de
  • Tecnología

Razer Huntsman V3 Pro 8KHz: la prueba al décimo de mm

teknomers 10 de Haziran de 2026
VPN de Firefox gratuita: ilimitada todo el verano hasta el
  • Tecnología

VPN de Firefox gratuita: ilimitada todo el verano hasta el 31 de agosto

teknomers 10 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida: Proverbio europeo del día: ‘Una mujer es lo último…’ Lecciones de vida sobre respeto, carácter, legado, naturaleza humana y relaciones

teknomers 10 de Haziran de 2026
  • General

«La seguridad de los niños no puede ser secundaria»: Canadá también quiere prohibir las redes sociales a los adolescentes

teknomers 10 de Haziran de 2026
  • Cultura

«Duele recibir una paliza así»: favorito, Alexy derrotado por Viviana, quien gana la temporada 17 de «Top Chef»

teknomers 10 de Haziran de 2026
Se visitaron las fábricas de Shokz en China: el secreto
  • Tecnología

Se visitaron las fábricas de Shokz en China: el secreto de los auriculares que los deportistas no se quitan nunca

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.