Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Estados Unidos ordena a Antropic suspender el acceso de extranjeros a Fable 5 y Mythos 5

La advertencia de seguridad de Anthropic puede haber resultado contraproducente: el gobierno cerró su IA más poderosa

La unidad de IA instalada meses antes de Meta es un campo de concentración desgarrador, dicen los ingenieros atrapados en su interior.

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»El NCSC de los Países Bajos confirma la explotación agresiva de Citrix Netscaler CVE-2025-6543 en el sector crítico
Identidad

El NCSC de los Países Bajos confirma la explotación agresiva de Citrix Netscaler CVE-2025-6543 en el sector crítico

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comagosto 12, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

12 de agosto de 2025Ravi LakshmananVulnerabilidad/inteligencia de amenazas

El Centro Nacional de Ciberseguridad de los Países Bajos (NCSC-NL) advierte de los ataques cibernéticos que utilizan fallas de seguridad críticas recientes para violar los productos ADC Netscaler Citrix.

El NCSC-NL dijo que descubrió la explotación de CVE-2025-6543 dirigido a varias organizaciones importantes en los Países Bajos, diciendo que la investigación está en curso para determinar el alcance del impacto.

CVE-2025-6543 (puntaje CVSS: 9.2) es una vulnerabilidad de seguridad crítica en Netscaler ADC que da como resultado flujos de control no intencionados y la negación del servicio (DOS) cuando el dispositivo está configurado como una puerta de enlace (servidor virtual VPN, proxy ICA, CVPN, RDP proxy) o AAA Virtual Server.

Ciberseguridad

La vulnerabilidad se reveló por primera vez a fines de junio de 2025, con parches lanzados en la próxima versión –

NetScaler ADC y NetScaler Gateway 14.1 NetScaler ADC y Netscaler Gateway 13.1 antes de 14.1-47.46 Netscaler Gateway ADC 13.1-59.19 Antes de NetScaler Gateway ADC 13.1-Fips y NDCPP 13.1-1-37.236-FIPS y NDCPPPPP

Al 30 de junio de 2025, CVE-2025-6543 se ha agregado al catálogo de Vulnerabilidades Explotadas (KEV) conocidas de la Agencia de Seguridad de Ciberseguridad e Infraestructura de EE. UU. Otro defecto en el mismo producto (CVE-2025-5777, puntaje CVSS: 9.3) también se enumeró el mes pasado.

NCSC-NL describió la actividad como el trabajo de los actores de amenaza sofisticados, y agregó que la vulnerabilidad ha sido explotada como un día cero desde principios de mayo de 2025. Esto ocurre dos meses antes de que se revele públicamente. La explotación se descubrió el 16 de julio de 2025.

«Durante la investigación, se encontró un shell web malicioso en un dispositivo Citrix», dijo la agencia. «Un shell web es un código deshonesto que permite a un atacante acceder a remotamente al sistema. Un atacante puede implementar un shell web al abusar de la vulnerabilidad».

Para mitigar los riesgos que surgen de CVE-2025-6543, se recomienda a las organizaciones que apliquen las últimas actualizaciones y ejecuten el siguiente comando para terminar las sesiones permanentes y activas-

Matar icaconnection -TOl Kill PCoipConnection -Toda la sesión de matar aaa -TOll Kill RDP Conexión -Todas Clear LB Estastensiones

Evaluación de riesgos de seguridad de identidad

Las organizaciones ejecutan scripts de shell poniéndose disponibles por NCSC-NL para buscar indicadores de compromiso relacionados con la explotación CVE-2025-6543.

«Los archivos con diferentes extensiones .php en la carpeta del sistema Citrix NetScaler pueden ser un signo de abuso», dijo NCSC-NL. «Consulte las cuentas recién creadas en Netscaler, especialmente aquellas con mayores derechos».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleNuestro interior está programado para construir un reactor nuclear en la luna para 2030
Next Article Cómo la ingeniería de microclimas lucha contra el impacto de las islas de calor urbano
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Estados Unidos ordena a Antropic suspender el acceso de extranjeros a Fable 5 y Mythos 5

junio 13, 2026

Más de 400 paquetes AUR de Arch Linux secuestrados para implementar rootkits Infostealer y eBPF

junio 12, 2026

Google demanda a la red china de smishing por supuestamente utilizar Gemini AI para phishing

junio 12, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Estados Unidos ordena a Antropic suspender el acceso de extranjeros a Fable 5 y Mythos 5

La advertencia de seguridad de Anthropic puede haber resultado contraproducente: el gobierno cerró su IA más poderosa

La unidad de IA instalada meses antes de Meta es un campo de concentración desgarrador, dicen los ingenieros atrapados en su interior.

Google demanda a operación china de cibercrimen que utilizó inteligencia artificial para engañar a «cientos de miles de víctimas»

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.