Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

La vulnerabilidad de lectura fuera de límites de Ollama provoca una pérdida de memoria de proceso remoto

So you’ve heard these AI terms and nodded along; let’s fix that

La startup fintech Parker se declara en quiebra

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»El NCSC de los Países Bajos confirma la explotación agresiva de Citrix Netscaler CVE-2025-6543 en el sector crítico
Identidad

El NCSC de los Países Bajos confirma la explotación agresiva de Citrix Netscaler CVE-2025-6543 en el sector crítico

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comagosto 12, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

12 de agosto de 2025Ravi LakshmananVulnerabilidad/inteligencia de amenazas

El Centro Nacional de Ciberseguridad de los Países Bajos (NCSC-NL) advierte de los ataques cibernéticos que utilizan fallas de seguridad críticas recientes para violar los productos ADC Netscaler Citrix.

El NCSC-NL dijo que descubrió la explotación de CVE-2025-6543 dirigido a varias organizaciones importantes en los Países Bajos, diciendo que la investigación está en curso para determinar el alcance del impacto.

CVE-2025-6543 (puntaje CVSS: 9.2) es una vulnerabilidad de seguridad crítica en Netscaler ADC que da como resultado flujos de control no intencionados y la negación del servicio (DOS) cuando el dispositivo está configurado como una puerta de enlace (servidor virtual VPN, proxy ICA, CVPN, RDP proxy) o AAA Virtual Server.

Ciberseguridad

La vulnerabilidad se reveló por primera vez a fines de junio de 2025, con parches lanzados en la próxima versión –

NetScaler ADC y NetScaler Gateway 14.1 NetScaler ADC y Netscaler Gateway 13.1 antes de 14.1-47.46 Netscaler Gateway ADC 13.1-59.19 Antes de NetScaler Gateway ADC 13.1-Fips y NDCPP 13.1-1-37.236-FIPS y NDCPPPPP

Al 30 de junio de 2025, CVE-2025-6543 se ha agregado al catálogo de Vulnerabilidades Explotadas (KEV) conocidas de la Agencia de Seguridad de Ciberseguridad e Infraestructura de EE. UU. Otro defecto en el mismo producto (CVE-2025-5777, puntaje CVSS: 9.3) también se enumeró el mes pasado.

NCSC-NL describió la actividad como el trabajo de los actores de amenaza sofisticados, y agregó que la vulnerabilidad ha sido explotada como un día cero desde principios de mayo de 2025. Esto ocurre dos meses antes de que se revele públicamente. La explotación se descubrió el 16 de julio de 2025.

«Durante la investigación, se encontró un shell web malicioso en un dispositivo Citrix», dijo la agencia. «Un shell web es un código deshonesto que permite a un atacante acceder a remotamente al sistema. Un atacante puede implementar un shell web al abusar de la vulnerabilidad».

Para mitigar los riesgos que surgen de CVE-2025-6543, se recomienda a las organizaciones que apliquen las últimas actualizaciones y ejecuten el siguiente comando para terminar las sesiones permanentes y activas-

Matar icaconnection -TOl Kill PCoipConnection -Toda la sesión de matar aaa -TOll Kill RDP Conexión -Todas Clear LB Estastensiones

Evaluación de riesgos de seguridad de identidad

Las organizaciones ejecutan scripts de shell poniéndose disponibles por NCSC-NL para buscar indicadores de compromiso relacionados con la explotación CVE-2025-6543.

«Los archivos con diferentes extensiones .php en la carpeta del sistema Citrix NetScaler pueden ser un signo de abuso», dijo NCSC-NL. «Consulte las cuentas recién creadas en Netscaler, especialmente aquellas con mayores derechos».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleNuestro interior está programado para construir un reactor nuclear en la luna para 2030
Next Article Cómo la ingeniería de microclimas lucha contra el impacto de las islas de calor urbano
corp@blsindustriaytecnologia.com
  • Website

Related Posts

La vulnerabilidad de lectura fuera de límites de Ollama provoca una pérdida de memoria de proceso remoto

mayo 10, 2026

cPanel WHM lanza correcciones para 3 nuevas vulnerabilidades – Parche ahora

mayo 9, 2026

El troyano bancario TCLBANKER ataca plataformas financieras a través de gusanos de WhatsApp y Outlook

mayo 8, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

La vulnerabilidad de lectura fuera de límites de Ollama provoca una pérdida de memoria de proceso remoto

So you’ve heard these AI terms and nodded along; let’s fix that

La startup fintech Parker se declara en quiebra

GM acuerda pagar 12,75 millones de dólares en un acuerdo sobre privacidad de los conductores de California

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.