KI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Mehrere kritische Schwachstellen in Citrix NetScaler ADC und Gateway erlauben entfernten, nicht angemeldeten Angreifern die Ausführung von Schadcode und weitere Angriffe. Die Lücken werden laut CISA bereits aktiv ausgenutzt.
Aktive Ausnutzung laut CISA KEV und weit verbreiteter Einsatz als VPN-Gateway im Mittelstand erfordern sofortiges Handeln.
| Betroffen | Behoben |
|---|---|
<14.1-73.37 | 14.1-73.37 |
<13.1-37.279 | 13.1-37.279 |
<13.1-64.23 | 13.1-64.23 |
| Betroffen | Behoben |
|---|---|
<14.1-73.37 | 14.1-73.37 |
<13.1-37.279 | 13.1-37.279 |
| Betroffen | Behoben |
|---|---|
<13.1-37.279 | 13.1-37.279 |
Ja, die CISA hat aktive Angriffe bestätigt und die Lücke in den KEV-Katalog aufgenommen.
Unternehmen, die Citrix NetScaler ADC oder Gateway als VPN- oder Applikations-Gateway einsetzen.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.