{"id":861128,"date":"2023-07-19T04:49:46","date_gmt":"2023-07-19T04:49:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-ataques-de-dia-cero-explotaron-una-vulnerabilidad-critica-en-citrix-adc-y-gateway\/"},"modified":"2023-07-19T04:49:49","modified_gmt":"2023-07-19T04:49:49","slug":"los-ataques-de-dia-cero-explotaron-una-vulnerabilidad-critica-en-citrix-adc-y-gateway","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-ataques-de-dia-cero-explotaron-una-vulnerabilidad-critica-en-citrix-adc-y-gateway\/","title":{"rendered":"Los ataques de d\u00eda cero explotaron una vulnerabilidad cr\u00edtica en Citrix ADC y Gateway"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de julio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Ciberamenaza<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Citrix es <a rel=\"nofollow noopener\" href=\"https:\/\/support.citrix.com\/article\/CTX561482\/citrix-adc-and-citrix-gateway-security-bulletin-for-cve20233519-cve20233466-cve20233467\" target=\"_blank\">alertando<\/a> usuarios de una falla de seguridad cr\u00edtica en NetScaler Application Delivery Controller (ADC) y Gateway que, seg\u00fan dijo, se est\u00e1 explotando activamente en la naturaleza.<\/p>\n<p>rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-3519\" target=\"_blank\"><strong>CVE-2023-3519<\/strong><\/a>  (puntaje CVSS: 9.8), el problema se relaciona con un caso de <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/94.html\" target=\"_blank\">inyecci\u00f3n de c\u00f3digo<\/a> eso podr\u00eda resultar en la ejecuci\u00f3n remota de c\u00f3digo no autenticado.  Afecta a las siguientes versiones:<\/p>\n<ul>\n<li>NetScaler ADC y NetScaler Gateway 13.1 anteriores a 13.1-49.13<\/li>\n<li>NetScaler ADC y NetScaler Gateway 13.0 anteriores a 13.0-91.13<\/li>\n<li>NetScaler ADC y NetScaler Gateway versi\u00f3n 12.1 (actualmente al final de su vida \u00fatil)<\/li>\n<li>NetScaler ADC 13.1-FIPS anterior a 13.1-37.159<\/li>\n<li>NetScaler ADC 12.1-FIPS anterior a 12.1-55.297, y<\/li>\n<li>NetScaler ADC 12.1-NDcPP anterior a 12.1-55.297<\/li>\n<\/ul>\n<p>La compa\u00f1\u00eda no dio m\u00e1s detalles sobre la falla vinculada a CVE-2023-3519, aparte de decir que se han observado vulnerabilidades para la falla en &#8220;aparatos no mitigados&#8221;.  Sin embargo, la explotaci\u00f3n exitosa requiere que el dispositivo est\u00e9 configurado como Gateway (servidor virtual VPN, Proxy ICA, CVPN, Proxy RDP) o autorizaci\u00f3n y contabilidad (<a rel=\"nofollow noopener\" href=\"https:\/\/docs.citrix.com\/en-us\/citrix-adc\/current-release\/aaa-tm\/how-citrix-adc-aaa-works.html\" target=\"_blank\">AAA<\/a>) servidor virtual.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"> <\/center><\/section>\n<p>Tambi\u00e9n se abordan junto con CVE-2023-3519 otros dos errores:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-3466\" target=\"_blank\"><strong>CVE-2023-3466<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8.3) &#8211; Una vulnerabilidad de validaci\u00f3n de entrada incorrecta que resulta en un ataque de secuencias de comandos cruzadas (XSS) reflejadas<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-3467\" target=\"_blank\"><strong>CVE-2023-3467<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8,0): una vulnerabilidad de gesti\u00f3n de privilegios incorrecta da como resultado una escalada de privilegios al administrador ra\u00edz (nsroot)<\/li>\n<\/ul>\n<p>A Wouter Rijkbost y Jorren Geurts de Resillion se les atribuye la notificaci\u00f3n de los errores.  Se han puesto a disposici\u00f3n parches para abordar los tres defectos en las siguientes versiones:<\/p>\n<ul>\n<li>NetScaler ADC y NetScaler Gateway 13.1-49.13 y versiones posteriores<\/li>\n<li>NetScaler ADC y NetScaler Gateway 13.0-91.13 y versiones posteriores de 13.0<\/li>\n<li>NetScaler ADC 13.1-FIPS 13.1-37.159 y versiones posteriores de 13.1-FIPS<\/li>\n<li>NetScaler ADC 12.1-FIPS 12.1-55.297 y versiones posteriores de 12.1-FIPS, y <\/li>\n<li>NetScaler ADC 12.1-NDcPP 12.1-55.297 y versiones posteriores de 12.1-NDcPP <\/li>\n<\/ul>\n<p>Se recomienda a los clientes de NetScaler ADC y NetScaler Gateway versi\u00f3n 12.1 que actualicen sus dispositivos a una versi\u00f3n compatible para mitigar posibles amenazas.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Prot\u00e9jase contra las amenazas internas: Domine la gesti\u00f3n de la postura de seguridad de SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfPreocupado por las amenazas internas?  \u00a1Te tenemos cubierto!  \u00danase a este seminario web para explorar estrategias pr\u00e1cticas y los secretos de la seguridad proactiva con SaaS Security Posture Management.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">\u00danete hoy<\/a><\/section>\n<p>El desarrollo se produce en medio de la explotaci\u00f3n activa de fallas de seguridad descubiertas en Adobe ColdFusion (CVE-2023-29298 y CVE-2023-38203) y el complemento de WooCommerce Payments WordPress (CVE-2023-28121).<\/p>\n<p>Dejar fallas de seguridad en los complementos de WordPress podr\u00eda abrir la puerta a un compromiso completo, lo que permitir\u00eda a los actores de amenazas reutilizar los sitios de WordPress comprometidos para otras actividades maliciosas.<\/p>\n<p>El mes pasado, eSentire revel\u00f3 una campa\u00f1a de ataque denominada <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/persistent-connection-established-nitrogen-campaign-leverages-dll-side-loading-technique-for-c2-communication\" target=\"_blank\">Nitr\u00f3geno<\/a> en el que los sitios de WordPress infectados se han utilizado para alojar archivos de imagen ISO maliciosos que, cuando se inician, culminan en la implementaci\u00f3n de archivos DLL no autorizados capaces de contactar a un servidor remoto para obtener cargas \u00fatiles adicionales, incluidos los scripts de Python y Cobalt Strike.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/zero-day-attacks-exploited-critical.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de julio de 2023\ue804THNVulnerabilidad \/ Ciberamenaza Citrix es alertando usuarios de una falla de seguridad cr\u00edtica en<\/p>\n","protected":false},"author":1,"featured_media":861129,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,64222,2346,4661,2127,109370,4664,2458,1478,35378,4662,73216,4668,4667,36,4654,4658,4659,4653,4655,4663,4666,4665,158,4014,4660],"class_list":["post-861128","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-adc","tag-ataques","tag-ataques-ciberneticos","tag-cero","tag-citrix","tag-como-hackear","tag-critica","tag-dia","tag-explotaron","tag-filtracion-de-datos","tag-gateway","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/861128","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=861128"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/861128\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/861129"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=861128"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=861128"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=861128"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}