Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»El NCSC de los Países Bajos confirma la explotación agresiva de Citrix Netscaler CVE-2025-6543 en el sector crítico
Identidad

El NCSC de los Países Bajos confirma la explotación agresiva de Citrix Netscaler CVE-2025-6543 en el sector crítico

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comagosto 12, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

12 de agosto de 2025Ravi LakshmananVulnerabilidad/inteligencia de amenazas

El Centro Nacional de Ciberseguridad de los Países Bajos (NCSC-NL) advierte de los ataques cibernéticos que utilizan fallas de seguridad críticas recientes para violar los productos ADC Netscaler Citrix.

El NCSC-NL dijo que descubrió la explotación de CVE-2025-6543 dirigido a varias organizaciones importantes en los Países Bajos, diciendo que la investigación está en curso para determinar el alcance del impacto.

CVE-2025-6543 (puntaje CVSS: 9.2) es una vulnerabilidad de seguridad crítica en Netscaler ADC que da como resultado flujos de control no intencionados y la negación del servicio (DOS) cuando el dispositivo está configurado como una puerta de enlace (servidor virtual VPN, proxy ICA, CVPN, RDP proxy) o AAA Virtual Server.

Ciberseguridad

La vulnerabilidad se reveló por primera vez a fines de junio de 2025, con parches lanzados en la próxima versión –

NetScaler ADC y NetScaler Gateway 14.1 NetScaler ADC y Netscaler Gateway 13.1 antes de 14.1-47.46 Netscaler Gateway ADC 13.1-59.19 Antes de NetScaler Gateway ADC 13.1-Fips y NDCPP 13.1-1-37.236-FIPS y NDCPPPPP

Al 30 de junio de 2025, CVE-2025-6543 se ha agregado al catálogo de Vulnerabilidades Explotadas (KEV) conocidas de la Agencia de Seguridad de Ciberseguridad e Infraestructura de EE. UU. Otro defecto en el mismo producto (CVE-2025-5777, puntaje CVSS: 9.3) también se enumeró el mes pasado.

NCSC-NL describió la actividad como el trabajo de los actores de amenaza sofisticados, y agregó que la vulnerabilidad ha sido explotada como un día cero desde principios de mayo de 2025. Esto ocurre dos meses antes de que se revele públicamente. La explotación se descubrió el 16 de julio de 2025.

«Durante la investigación, se encontró un shell web malicioso en un dispositivo Citrix», dijo la agencia. «Un shell web es un código deshonesto que permite a un atacante acceder a remotamente al sistema. Un atacante puede implementar un shell web al abusar de la vulnerabilidad».

Para mitigar los riesgos que surgen de CVE-2025-6543, se recomienda a las organizaciones que apliquen las últimas actualizaciones y ejecuten el siguiente comando para terminar las sesiones permanentes y activas-

Matar icaconnection -TOl Kill PCoipConnection -Toda la sesión de matar aaa -TOll Kill RDP Conexión -Todas Clear LB Estastensiones

Evaluación de riesgos de seguridad de identidad

Las organizaciones ejecutan scripts de shell poniéndose disponibles por NCSC-NL para buscar indicadores de compromiso relacionados con la explotación CVE-2025-6543.

«Los archivos con diferentes extensiones .php en la carpeta del sistema Citrix NetScaler pueden ser un signo de abuso», dijo NCSC-NL. «Consulte las cuentas recién creadas en Netscaler, especialmente aquellas con mayores derechos».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleNuestro interior está programado para construir un reactor nuclear en la luna para 2030
Next Article Cómo la ingeniería de microclimas lucha contra el impacto de las islas de calor urbano
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.