Vulnerabilidad en software de Citrix pone en riesgo a 80,000 empresas

Icono de tiempo de lectura 2 minuto. leer


Los lectores ayudan a respaldar a MSpoweruser. Es posible que obtengamos una comisión si compra a través de nuestros enlaces. Icono de información sobre herramientas

Lea nuestra página de divulgación para descubrir cómo puede ayudar a MSPoweruser a sostener el equipo editorial. Leer más

Positive Technologies ha descubierto una vulnerabilidad en las ofertas de software de Citrix que pone en riesgo a decenas de miles de empresas. La vulnerabilidad fue encontrada por el experto en ciberseguridad de Positive Technology, Mikhail Klyuchnikov, en la vulnerabilidad en Citrix Application Delivery Controller (NetScaler ADC) y Citrix Gateway (NetScaler Gateway).

La vulnerabilidad permitió a los piratas informáticos obtener acceso directo a las empresas desde Internet. Lo que es aún peor es que no requiere que crees una cuenta para poder aprovechar la vulnerabilidad.

Según el informe de Positive Technologies, las empresas afectadas se encuentran principalmente en los EE. UU., junto con el Reino Unido, Alemania, los Países Bajos y Australia. Las empresas en las otras partes de las palabras también podrían estar en riesgo: el informe indicó que alrededor de 80,000 empresas en los 158 países podrían estar en riesgo.

Según la  itproortal, “esta vulnerabilidad afecta a todas las versiones compatibles del producto y a todas las plataformas compatibles, incluidos Citrix ADC y Citrix Gateway 13.0, Citrix ADC y NetScaler Gateway 12.1, Citrix ADC y NetScaler Gateway 12.0, Citrix ADC y NetScaler Gateway 11.1, y también Citrix NetScaler ADC y NetScaler Gateway 10.5”.

“Las aplicaciones de Citrix se utilizan mucho en las redes corporativas. Esto incluye su uso para proporcionar acceso terminal a los empleados a las aplicaciones internas de la empresa desde cualquier dispositivo a través de Internet. Teniendo en cuenta el alto riesgo que conlleva la vulnerabilidad descubierta y lo extendido que está el software Citrix en la comunidad empresarial, recomendamos a los profesionales de seguridad de la información que tomen medidas inmediatas para mitigar la amenaza”, dice Dmitry Serebryannikov, Director del Departamento de Auditoría de Seguridad de Positive Technologies.

No obstante, Citrix respondió rápidamente a los problemas planteados por Positive Technologies y lanzó un conjunto de medidas, que incluyen la actualización de todas las versiones vulnerables, para mitigar el efecto.

Más sobre los temas: Citirix, Empresas, corte, vulnerabilidad

Deje un comentario

Su dirección de correo electrónico no será publicada. Las areas obligatorias están marcadas como requeridas *