CK-082026-00024HochPatch verfügbarHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Mehrere Schwachstellen in Citrix NetScaler ADC und Gateway erlauben Denial-of-Service-Angriffe und die Umgehung von Sicherheitsvorkehrungen, darunter auch Authentifizierungsmechanismen. Citrix hat dafür bereits Updates veröffentlicht.
NetScaler wird häufig als VPN-Gateway eingesetzt und ist damit ein zentraler Angriffspunkt fürs Firmennetz.
| Betroffen | Behoben |
|---|---|
<14.1-73.32 | 14.1-73.32 |
<13.1-63.21 | 13.1-63.21 |
| Betroffen | Behoben |
|---|---|
<14.1-73.32 | 14.1-73.32 |
<13.1-63.21 | 13.1-63.21 |
Unternehmen, die NetScaler ADC oder Gateway als VPN- oder Zugriffslösung einsetzen.
Nach aktuellem Kenntnisstand nicht, ein zeitnahes Update wird dennoch empfohlen.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Diese Daten als maschinenlesbares JSON
Alle Advisory-Daten sind über die REST-API abrufbar - für Integration in SIEM, Patch-Management, eigene Tools oder automatisiertes Monitoring.