CISA alerta sobre nuevas vulnerabilidades críticas en sistemas populares
La Agencia de Seguridad Cibernética e Infraestructura de EE.UU. (CISA) ha añadido seis vulnerabilidades a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV), lo que indica que son objeto de ataques activos. Entre ellas se encuentra una grave falla en Citrix NetScaler y otra en Microsoft SQL Server, lo que representa un riesgo significativo para muchas organizaciones.
Cómo funciona el ataque
Las vulnerabilidades permiten a los atacantes ejecutar código de forma remota (esto significa que pueden controlar sistemas a distancia) y en algunos casos, causar que los sistemas dejen de funcionar (denegación de servicio). A continuación, se describen algunas de las vulnerabilidades:
- CVE-2019-1068: Permite a un atacante ejecutar código en el contexto de la cuenta del motor de base de datos de Microsoft SQL Server.
- CVE-2026-8452: Una vulnerabilidad en Citrix NetScaler que puede resultar en denegación de servicio.
- CVE-2022-0995: Permite a un usuario local obtener acceso privilegiado en el núcleo de Linux.
- CVE-2015-5287: Permite a usuarios locales elevar sus privilegios a través de un ataque de enlace simbólico en Red Hat.
- CVE-2015-3246: Una condición de carrera que puede causar corrupción en el archivo /etc/passwd en Red Hat.
- CVE-2021-23758: Permite la ejecución de código remoto a través de datos no confiables en Ajax.NET Professional.
A quién afecta
Estas vulnerabilidades afectan a una variedad de sistemas utilizados en sectores como la educación, los medios de comunicación y la tecnología. Se han detectado múltiples intentos de explotación provenientes de diversas partes del mundo, incluyendo Suiza, Alemania, y Japón, lo que subraya la gravedad de la situación.
Qué significa esto para ti
Para las organizaciones, es crucial aplicar las actualizaciones de seguridad recomendadas por CISA antes del 29 de agosto de 2026 para algunas de estas vulnerabilidades. Ignorar estas advertencias puede resultar en serios problemas de seguridad. Además, este incidente resalta la importancia de abordar las vulnerabilidades en el desarrollo de software para prevenir futuros ataques. Los usuarios deben estar atentos y asegurarse de que sus sistemas estén actualizados para protegerse contra posibles amenazas.