La vulnerabilidad de Citrix Secure Access y Endpoint Client para Windows permite escalar privilegios
Resumen Informativo
De acuerdo a la publicación titulada La vulnerabilidad de Citrix Secure Access y Endpoint Client para Windows permite escalar privilegios, difundida en fecha 18/07/2026 08:41, por el medio Cybersecuritynews (Autor: Guru Baran):
Cloud Software Group ha revelado dos vulnerabilidades de seguridad que afectan a Citrix Secure Access Client para Windows y Citrix Endpoint Analysis Client para Windows, con una falla que permite a atacantes con pocos privilegios obtener acceso completo al SISTEMA en las máquinas afectadas. La falla permite que un usuario estándar con pocos privilegios y acceso local escale privilegios al nivel de SISTEMA, el nivel de privilegios más alto en los sistemas Windows.
Esta vulnerabilidad afecta tanto al cliente Citrix Secure Access para Windows como al cliente Citrix Endpoint Analysis para Windows simultáneamente. Esta vulnerabilidad afecta exclusivamente a Citrix Secure Access Client para Windows y requiere una condición previa específica: el controlador DNE (Deterministic Network Enhancer) no debe estar instalado en el sistema de destino. Quién se ve afectado Las organizaciones que ejecutan cualquiera de estos clientes en terminales Windows deben tratar esta divulgación como de alta prioridad, especialmente entornos donde los usuarios estándar tienen acceso a la máquina local, como estaciones de trabajo compartidas, entornos VDI o configuraciones BYOD que se conectan a través de soluciones Citrix Gateway. Cloud Software Group insta a tomar medidas inmediatas: Actualizar Citrix Secure Access Client para Windows a la versión 26.6.1.20 o posterior Actualizar Citrix Endpoint Analysis Client para Windows a la versión 26.5.1.7 o posterior Para CVE-2026-53566, los administradores pueden verificar el estado de instalación del controlador DNE a través de la documentación oficial de Citrix sobre la configuración del complemento de puerta de enlace para determinar la exposición.
Dado que CVE-2026-53565 no requiere condiciones previas especiales más allá del usuario estándar acceso, todas las implementaciones de los clientes afectados deben considerarse en riesgo hasta que se parcheen. La publicación La vulnerabilidad de Citrix Secure Access y Endpoint Client para Windows permite la escalación de privilegios apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | La vulnerabilidad de Citrix Secure Access y Endpoint Client para Windows permite escalar privilegios |
| Publicado: | 18/07/2026 08:41 |
| Enlace: | https://cybersecuritynews.com/citrix-secure-access-and-endpoint-vulnerability |
| Consultado: | 18/07/2026 |