Citrix bestätigt Netscaler-Sicherheitslücken
Citrix warnt vor zwei Sicherheitslücken in den Netscaler-ADC- und Netscaler-Gateway-Produkten. Auch die amerikanische Behörde für Cybersicherheit CISA warnt davor. Citrix stellt bereits Updates zur Verfügung und empfiehlt eine rasche Installation der Patches.
Citrix warnt vor zwei kritischen Sicherheitslücken in seinen Produkten Netscaler ADC und Netscaler Gateway. Laut dem Hersteller wurden die Schwachstellen bereits für Angriffe auf ungeschützte Geräte ausgenutzt, bevor ein Update verfügbar war. Beide Sicherheitslücken erreichen im Bewertungssystem Common Vulnerability Scoring System (CVSS) 4.0, das die Gefährlichkeit von Schwachstellen beziffert, einen Wert von 9,5 von 10 möglichen Punkten - und gelten somit als kritisch. Die Sicherheitslücken erlauben es Angreifern, Code aus der Ferne auszuführen.
Die erste Lücke (CVE-2026-88771) geht gemäss Citrix auf eine mangelhafte Prüfung von Eingaben zurück. Angreifer können darüber ohne vorherige Authentifizierung beliebige Befehle auf den Geräten der Kunden ausführen. Betroffen seien sämtliche Installationen, auch solche mit Standardkonfiguration, wie der Hersteller schreibt.
Die zweite Lücke (CVE-2026-88772) beruht auf einem Speicherüberlauf und kann neben der Ausführung von Schadcodes auch zu einem Dienstausfall führen. Voraussetzung dafür ist, dass das Protokoll Datagram Transport Layer Security (DTLS) aktiviert ist. Dieses wird genutzt, um verschlüsselte Datenübertragungen über verbindungslose Protokolle zu ermöglichen, was bei VPN-Servern standardmässig der Fall ist.
Sechs weitere Patches
Zusammen mit den Updates dieser beiden Schwachstellen behebt Citrix sechs weitere Schwachstellen. Die schwerwiegendste davon (CVE-2026-88773) ermöglicht sogenanntes HTTP Request Smuggling, bei dem bösartige Anfragen in legitime Anfragen eingeschleust werden. Mit 9,3 von 10 Punkten wurde diese Sicherheitslücke ebenfalls als kritisch eingestuft.
Bei drei weiteren Lücken handelt es sich laut Citrix um Speicherüberläufe, die zu Fehlverhalten oder Dienstausfällen führen können. Diese sechs Schwachstellen werden gemäss Citrix derzeit nicht aktiv ausgenutzt. Entdeckt haben die Lücken unter anderem Sicherheitsforschende des spezialisierten Cybersecurity-Teams der US-Bank JPMorgan Chase.
Inzwischen nahm auch die US-amerikanische Cybersicherheitsbehörde CISA die Lücken in ihren Katalog ausgenutzter Schwachstellen auf. Laut der Behörde bestätigen Berichte von Partnern, dass die Schwachstellen weltweit für Angriffe ausgenutzt werden.
Bereits im Jahr 2025 bestand die Angst eines zweiten “Citrix Bleeds", als über 1200 der Netscaler-Systeme aufgrund kritischer Schwachstellen gefährdet waren. Mehr dazu lesen Sie hier.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
Meta baut Produktangebot aus mit VR-Brille und KI-Anhänger
Unispital Lausanne sucht neue IT-Leitung, während Epic-Projekt Gestalt annimmt
Citrix bestätigt Netscaler-Sicherheitslücken
Apple muss wegen Vibrationsalarm 5,7 Milliarden US-Dollar Strafe zahlen
OpenAIs Agenten posten Bilder von Usern online
Pilz haut in die Pianotasten
Telko-Branche hält nicht viel von Multi-Vendor-Pflicht für mehr Cybersicherheit
Winzige OLED-Pixel lassen sich wie Mikrochips herstellen
Twint, SMG und die SKP starten Kampagne gegen Onlinebetrug