· Noticias
Entrar

CISA suma seis fallos explotados al catálogo KEV y eleva la urgencia de parcheo en NetScaler, Linux y SQL Server

La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE.UU. (CISA) ha dado un toque de atención a empresas y administraciones al incluir seis vulnerabilidades críticas en su catálogo de fallos explotados activamente. Esto no es un aviso más: cuando un error entra en esta lista, significa que los ciberdelincuentes ya lo están utilizando para atacar sistemas reales. Lo preocupante es que afecta a herramientas muy comunes en entornos profesionales, desde servidores Linux hasta bases de datos SQL Server o los populares dispositivos Citrix NetScaler.

El caso más urgente es el de Citrix NetScaler ADC y Gateway, con un fallo (CVE-2026-8452) que permite desde bloquear servicios hasta ejecutar código malicioso sin necesidad de credenciales. Los atacantes ya lo están aprovechando para instalar web shells —puertas traseras que les dan control remoto— y explorar redes internas. Lo grave es que estos dispositivos suelen estar en la frontera de la red, gestionando accesos VPN o autenticaciones, por lo que un compromiso aquí puede ser el primer paso para un ataque más profundo.

Fallos antiguos que siguen siendo peligrosos

El resto de vulnerabilidades añadidas al catálogo son un recordatorio de que los parches pendientes no caducan. Hay errores de 2015, 2019 y 2022 que siguen siendo útiles para los atacantes porque muchas empresas no los han solucionado. Por ejemplo, un fallo en Microsoft SQL Server (CVE-2019-1068) permite ejecutar código con los permisos del servicio de la base de datos, lo que puede dar acceso a información sensible. Otro, en el kernel de Linux (CVE-2022-0995), permite a un usuario local escalar privilegios, un riesgo especialmente alto en servidores compartidos o si un atacante ya ha logrado un primer acceso.

La recomendación de CISA es clara: priorizar el parcheo de estos sistemas, empezando por los más expuestos a Internet y los críticos para el negocio. En el caso de NetScaler, además de actualizar, conviene revisar configuraciones y registros en busca de actividad sospechosa, como comandos de reconocimiento o conexiones inesperadas. Para SQL Server, se aconseja monitorizar la ejecución de código bajo la cuenta del servicio y reducir permisos innecesarios mientras se aplica la solución. En Linux, actualizar el kernel es clave, pero también reforzar controles de acceso y supervisar cambios en archivos sensibles.

Qué significa para tu negocio

Si tu pyme usa Citrix NetScaler para gestionar accesos remotos, servidores Linux en la nube o bases de datos SQL Server, este aviso es una señal para actuar ya. No se trata de alarmismo, sino de priorizar: un fallo explotado activamente puede ser la puerta de entrada para un ransomware, un robo de datos o una interrupción de servicio. Revisa si tienes estos sistemas en tu red, aplica los parches disponibles y, si no puedes actualizar de inmediato, aísla los equipos más críticos o refuerza su monitorización. En ciberseguridad, el tiempo de reacción marca la diferencia entre un susto y un desastre. Si no tienes un equipo interno, considera herramientas como la IA de LaiaDesk para ayudarte a identificar riesgos y gestionar actualizaciones de forma automatizada.

Fuente original: Hispasec — una al día

Conversación

Sé el primero en comentar.

Habla con LaiaDesk Más noticias

Newsletter

La IA de tu sector, en tu bandeja

Sin humo y sin spam. Te enviamos solo el análisis que de verdad mueve tu negocio. Cancela cuando quieras, en un clic.

Doble confirmación por correo (RGPD). Nunca compartimos tu dirección.