Navegación

Una vulnerabilidad en Citrix Secure Access y Endpoint Client para Windows permite la escalada de privilegios.

fuente: https://cybersecuritynews.com/citrix-secure-access-and-endpoint-vulnerability/

Cloud Software Group ha revelado dos vulnerabilidades de seguridad que afectan a Citrix Secure Access Client para Windows y Citrix Endpoint Analysis Client para Windows. Una de estas vulnerabilidades permite a atacantes con privilegios bajos obtener acceso completo al sistema en las máquinas afectadas.

El problema más grave, identificado como CVE-2026-53565, tiene una puntuación base CVSS v4.0 de 8.5 y se debe a una gestión inadecuada de privilegios (CWE-269). Esta vulnerabilidad permite a un usuario estándar con privilegios bajos y acceso local escalar privilegios al nivel de sistema, el nivel de privilegio más alto en sistemas Windows.

Últimas noticias

23 DE SEPTIEMBRE, 2026

Los parches de Arista explotaron activamente la vulnerabilidad de día cero de VeloCloud Orchestrator.

Arista Networks ha publicado parches de seguridad para una vulnerabilidad de día cero que está siendo explotada activamente y afecta a las implementaciones loca...

Leer artículo →
23 DE SEPTIEMBRE, 2026

545 hackers lo probaron primero. Ahora XRanges para IA evalúa a tu agente de seguridad.

Los agentes de seguridad autónomos están mejorando en la detección de vulnerabilidades. Sin embargo, nadie tiene una forma precisa de medir su eficacia. Basta c...

Leer artículo →
23 DE SEPTIEMBRE, 2026

Android podría permitirte desbloquear un PIN olvidado con Google.

Con el mecanismo actual, si un usuario olvida la contraseña de desbloqueo de un dispositivo Android, lo habitual es borrar los datos del teléfono y configurarlo...

Leer artículo →