Chile alerta por fallas críticas en Ivanti
El CSIRT de Chile alertó por fallas críticas en Ivanti y Citrix, ambas con explotación activa. Recomendó parches, revisión de configuración
El CSIRT de Gobierno de Chile publicó alertas sobre vulnerabilidades críticas en productos Ivanti y Citrix NetScaler ADC y Gateway, con explotación activa confirmada en campañas dirigidas contra esos dispositivos. En ambos casos, el organismo pidió aplicar parches, revisar configuraciones y monitorear registros para detectar posibles compromisos.
El CSIRT de Gobierno de Chile publicó el 23 de julio de 2026 una alerta de seguridad sobre múltiples vulnerabilidades críticas en productos Ivanti, entre ellas CVE-2023-46805, CVE-2024-21887, CVE-2024-22024, CVE-2024-22026, CVE-2024-22028, CVE-2024-22029 y CVE-2024-22030. El organismo indicó que varias de ellas han sido explotadas activamente en campañas dirigidas contra dispositivos Ivanti Connect Secure y otros productos de la marca.
Ivanti Connect Secure bajo explotación activa
En esa misma alerta, el CSIRT señaló que CVE-2023-46805 y CVE-2024-21887 fueron utilizadas de forma encadenada para vulnerar dispositivos Ivanti Connect Secure. Según el aviso, Ivanti confirmó explotación activa de esas vulnerabilidades por parte de actores maliciosos.
La recomendación oficial fue aplicar de inmediato los parches y actualizaciones provistos por el fabricante, revisar la configuración de los dispositivos y monitorear los registros de actividad. En caso de sospecha de compromiso, el CSIRT pidió seguir las guías de remediación publicadas por Ivanti para los CVE afectados.
Citrix NetScaler ADC y Gateway
Una semana antes, el 17 de julio de 2026, el CSIRT había emitido otra alerta de seguridad sobre vulnerabilidades críticas en Citrix NetScaler ADC y Gateway. En ese caso, destacó CVE-2023-4966 como una vulnerabilidad de divulgación de información que ha sido explotada activamente en ataques contra estos appliances.
El organismo enfatizó que CVE-2023-4966 se ha usado en campañas de explotación activa y recomendó actualizar a las versiones corregidas, restringir el acceso a las interfaces de administración y revisar los registros de conexión para detectar posibles compromisos.
Alcance para infraestructuras chilenas
Las dos alertas se suman a una serie de advertencias recientes del CSIRT de Gobierno de Chile sobre productos de acceso remoto y perímetro expuestos a explotación activa. En el material disponible también figura una alerta sobre vulnerabilidades en Palo Alto Networks PAN-OS, aunque no se entregaron detalles técnicos para esta nota.
Fuentes
- Alerta de seguridad: vulnerabilidades en Ivanticsirt.gob.cl· CSIRT de Gobierno de ChileURL no verificada
- Alerta de seguridad: vulnerabilidades en Citrix NetScaler ADC y Gatewaycsirt.gob.cl· CSIRT de Gobierno de ChileURL no verificada
- Alerta de seguridad: vulnerabilidades en Palo Alto Networks PAN-OScsirt.gob.cl· CSIRT de Gobierno de ChileURL no verificada



