Volver a todas las noticias
CIBERSEGURIDAD27 de agosto de 2026

CISA incorpora seis vulnerabilidades explotadas activamente a su catálogo KEV (Citrix NetScaler y Linux Kernel)

CISA incorpora seis vulnerabilidades explotadas activamente a su catálogo KEV (Citrix NetScaler y Linux Kernel)

La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha actualizado de emergencia su catálogo de Vulnerabilidades Explotadas Conocidas (Known Exploited Vulnerabilities - KEV), incorporando seis nuevas fallas de seguridad de gravedad crítica sobre las que se ha verificado explotación activa en ataques dirigidos y campañas cibercriminales a nivel internacional.

Citrix NetScaler y Kernel de Linux en el centro de la alerta

Entre las debilidades incorporadas, destaca con máxima prioridad la catalogada como CVE-2026-8452, un fallo de corrupción de memoria en los controladores de entrega de aplicaciones Citrix NetScaler ADC y pasarelas de acceso remoto NetScaler Gateway. Esta vulnerabilidad permite a atacantes remotos eludir la autenticación de doble factor y ejecutar código arbitrario en el perímetro de la red corporativa.

El compendio de seis fallos incorporados al catálogo KEV incluye además:

  • Escalada de privilegios en el Kernel de Linux (CVE-2026-3105): Falla de desbordamiento de enteros en subsistemas de memoria virtual que permite a usuarios sin privilegios obtener control de superusuario (root).
  • Inyección y ejecución en Microsoft SQL Server (CVE-2026-4418): Defecto en el procesamiento de procedimientos almacenados que facilita la manipulación no autorizada de bases de datos.
  • Vulnerabilidades en routers y firewalls perimetrales de borde: Fallos de inyección de comandos en interfaces de administración de dispositivos de red.
«La inclusión de estas seis vulnerabilidades en el catálogo KEV confirma que los adversarios las están utilizando como vector de entrada principal para vulnerar redes corporativas. Las organizaciones deben aplicar los parches dentro de los plazos perentorios fijados por la directiva operativa.» — Comunicado Oficial de CISA Alerts & Notices, agosto 2026.

Plazos de cumplimiento y directivas para directores de ciberseguridad

Bajo la Directiva Operativa Vinculante 22-01 de CISA, las agencias federales y corporaciones reguladas tienen plazos improrrogables de remediación (típicamente entre 14 y 21 días) para parchear o desconectar los sistemas afectados, sirviendo como estándar de referencia para la industria privada global.

Impacto en infraestructuras de acceso remoto en América Latina

Los dispositivos Citrix NetScaler son ampliamente utilizados por empresas financieras, de telecomunicaciones y de salud en la región para gestionar el trabajo remoto. Dejar estos concentradores sin parches equivale a dejar abierta la puerta principal de la red institucional.

En conclusión, la actualización del catálogo KEV de CISA subraya que la ciberseguridad corporativa exige priorizar la remediación inmediata de aquellas vulnerabilidades que los atacantes ya están explotando activamente en el mundo real.

¿Necesita evaluar y remediar las vulnerabilidades de su perímetro corporativo?

En Siglo 21 Soluciones auditamos pasarelas de acceso remoto y gestionamos parches de seguridad críticos.

Contactar a un Consultor