{"id":864784,"date":"2023-07-21T07:53:00","date_gmt":"2023-07-21T07:53:00","guid":{"rendered":"https:\/\/teknomers.com\/es\/citrix-netscaler-adc-y-dispositivos-de-puerta-de-enlace-bajo-ataque-cisa-insta-a-la-accion-inmediata\/"},"modified":"2023-07-21T07:53:03","modified_gmt":"2023-07-21T07:53:03","slug":"citrix-netscaler-adc-y-dispositivos-de-puerta-de-enlace-bajo-ataque-cisa-insta-a-la-accion-inmediata","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/citrix-netscaler-adc-y-dispositivos-de-puerta-de-enlace-bajo-ataque-cisa-insta-a-la-accion-inmediata\/","title":{"rendered":"Citrix NetScaler ADC y dispositivos de puerta de enlace bajo ataque: CISA insta a la acci\u00f3n inmediata"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 de julio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Ciberamenaza<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA, por sus siglas en ingl\u00e9s) emiti\u00f3 un aviso el jueves advirtiendo que la falla de seguridad cr\u00edtica recientemente revelada en Citrix NetScaler Application Delivery Controller (ADC) y los dispositivos Gateway est\u00e1 siendo abusada para lanzar shells web en sistemas vulnerables.<\/p>\n<p>&#8220;En junio de 2023, los actores de amenazas explotaron esta vulnerabilidad como un d\u00eda cero para lanzar un shell web en el dispositivo NetScaler ADC del entorno de no producci\u00f3n de una organizaci\u00f3n de infraestructura cr\u00edtica&#8221;, dijo la agencia. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/07\/20\/cisa-releases-cybersecurity-advisory-threat-actors-exploiting-citrix-cve-2023-3519\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;El shell web permiti\u00f3 a los actores realizar un descubrimiento en el directorio activo (AD) de la v\u00edctima y recopilar y filtrar datos de AD. Los actores intentaron moverse lateralmente a un controlador de dominio, pero los controles de segmentaci\u00f3n de red para el dispositivo bloquearon el movimiento&#8221;.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"> <\/center><\/section>\n<p>La deficiencia en cuesti\u00f3n es CVE-2023-3519 (puntaje CVSS: 9.8), un error de inyecci\u00f3n de c\u00f3digo que podr\u00eda resultar en la ejecuci\u00f3n remota de c\u00f3digo no autenticado.  Citrix, a principios de esta semana, lanz\u00f3 parches para el problema y advirti\u00f3 sobre la explotaci\u00f3n activa en estado salvaje.<\/p>\n<p>La explotaci\u00f3n exitosa requiere que el dispositivo est\u00e9 configurado como Gateway (servidor virtual VPN, Proxy ICA, CVPN, Proxy RDP) o servidor virtual de autenticaci\u00f3n, autorizaci\u00f3n y auditor\u00eda (AAA).<\/p>\n<p>CISA no revel\u00f3 el nombre de la organizaci\u00f3n que se vio afectada por el incidente.  El actor de amenazas o el pa\u00eds supuestamente detr\u00e1s de \u00e9l es actualmente desconocido.<\/p>\n<p>En el incidente analizado por CISA, se dice que el shell web permiti\u00f3 la recopilaci\u00f3n de archivos de configuraci\u00f3n de NetScaler, claves de descifrado de NetScaler e informaci\u00f3n de AD, despu\u00e9s de lo cual los datos se transmitieron como un archivo de imagen PNG (&#8220;medialogininit.png&#8221;).<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Prot\u00e9jase contra las amenazas internas: Domine la gesti\u00f3n de la postura de seguridad de SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfPreocupado por las amenazas internas?  \u00a1Te tenemos cubierto!  \u00danase a este seminario web para explorar estrategias pr\u00e1cticas y los secretos de la seguridad proactiva con SaaS Security Posture Management.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">\u00danete hoy<\/a><\/section>\n<p>Los intentos posteriores del adversario de moverse lateralmente a trav\u00e9s de la red, as\u00ed como ejecutar comandos para identificar objetivos accesibles y verificar la conectividad de la red de salida, se vieron frustrados debido a las s\u00f3lidas pr\u00e1cticas de segmentaci\u00f3n de la red, se\u00f1al\u00f3 la agencia, y agreg\u00f3 que los actores tambi\u00e9n intentaron eliminar sus artefactos para cubrir las pistas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/07\/1689925980_122_Citrix-NetScaler-ADC-y-dispositivos-de-puerta-de-enlace-bajo.jpg\" alt=\"Citrix NetScaler ADC y puerta de enlace\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\" title=\"Citrix NetScaler ADC y puerta de enlace\"\/><\/div>\n<p>Las vulnerabilidades en los productos de puerta de enlace como NetScaler ADC y NetScaler Gateway se han convertido en objetivos populares para los actores de amenazas que buscan obtener acceso privilegiado a las redes objetivo.  Esto hace que sea imperativo que los usuarios se muevan r\u00e1pidamente para aplicar las \u00faltimas correcciones para protegerse contra posibles amenazas.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/citrix-netscaler-adc-and-gateway.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 de julio de 2023\ue804THNVulnerabilidad \/ Ciberamenaza La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU.<\/p>\n","protected":false},"author":1,"featured_media":864785,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[1261,4657,4656,64222,1247,4661,5200,5275,109370,4664,5718,42320,4662,20674,6965,4668,4667,175298,4654,4658,4659,4653,4655,4663,1732,4666,4665,4660],"class_list":["post-864784","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-accion","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-adc","tag-ataque","tag-ataques-ciberneticos","tag-bajo","tag-cisa","tag-citrix","tag-como-hackear","tag-dispositivos","tag-enlace","tag-filtracion-de-datos","tag-inmediata","tag-insta","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-netscaler","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-puerta","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/864784","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=864784"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/864784\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/864785"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=864784"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=864784"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=864784"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}