Zum Inhalt springen
Hersteller

Citrix Security Advisories

3 Advisories für Citrix - mit CVE-IDs, CVSS-Score und konkreten Handlungsempfehlungen für KMUs.

3 Advisories betreffen aktuell Produkte von Citrix. Betroffen sind unter anderem Citrix NetScaler ADC, Citrix NetScaler ADC FIPS, Citrix NetScaler ADC NDcPP, NetScaler ADC, NetScaler Gateway. 2 davon stehen im CISA-KEV-Katalog aktiv ausgenutzter Schwachstellen - hier ist besondere Eile geboten. Euren Patch-Management-Prozess im IT-Sicherheits-Audit prüfen →

CK-092026-00062KritischCISA KEVExploit bekanntPatch verfügbar

Citrix NetScaler: Kritische Lücken aktiv angegriffen

Was ist zu tun?

  1. Prüfen Sie sofort, ob Ihre NetScaler-Version betroffen ist und spielen Sie das Update ein. Isolieren Sie das Gerät vom Internet, falls ein Patch nicht sofort möglich ist.

Häufige Fragen

Wird die Lücke bereits ausgenutzt?

Ja, die CISA hat aktive Angriffe bestätigt und die Lücke in den KEV-Katalog aufgenommen.

Wer ist betroffen?

Unternehmen, die Citrix NetScaler ADC oder Gateway als VPN- oder Applikations-Gateway einsetzen.

CK-092026-00054KritischCISA KEVExploit bekanntPatch verfügbar

Citrix NetScaler: Aktiv ausgenutzte Kritische Lücken

Was ist zu tun?

  1. Installieren Sie die verfügbaren Citrix-Patches ohne Verzögerung. Prüfen Sie NetScaler-Systeme mit Internetzugang zusätzlich auf Anzeichen einer bereits erfolgten Kompromittierung.

Häufige Fragen

Wer ist betroffen?

Unternehmen, die Citrix NetScaler ADC oder Gateway einsetzen, insbesondere mit Internetanbindung.

Gibt es einen Patch?

Ja, Citrix stellt laut Herstellerangaben Updates bereit, die umgehend eingespielt werden sollten.

CK-082026-00024HochPatch verfügbar

Citrix NetScaler: Authentifizierungsumgehung und DoS

Was ist zu tun?

  1. Prüfen Sie die installierte NetScaler-Version und spielen Sie das Update auf 14.1-73.32 bzw. 13.1-63.21 ein. Kontrollieren Sie im Anschluss die Zugriffsprotokolle auf ungewöhnliche Anmeldeversuche.

Häufige Fragen

Wer ist betroffen?

Unternehmen, die NetScaler ADC oder Gateway als VPN- oder Zugriffslösung einsetzen.

Ist die Lücke bereits aktiv ausgenutzt?

Nach aktuellem Kenntnisstand nicht, ein zeitnahes Update wird dennoch empfohlen.