cnt
Kritische Sicherheitslücken in Citrix Netscaler

Kritische Sicherheitslücken in Citrix Netscaler

Die Lösungen Netscaler ADC und Netscaler Gateway von Citrix leiden unter zwei Schwachstellen mit kritischem respektive hohem Risiko. Aktualisierte Versionen sind verfügbar und sollten umgehend installiert werden.
1. April 2026

     

Citrix hat kürzlich vor einer Schwachstelle in seine Produktlinie Netscaler gewarnt. Laut einem Bericht von Bleeping Computer sie bereits aktiv ausgenutzt. Es handelt sich dabei um die Schwachstelle CVE-2026-3055, die mit einem CVSS Score von 9.3 als kritisch gilt. Das Problem basiert auf der ungenügenden Input-Validierung, die zu einem Speicherüberlauf führt. Betroffen sind die Lösungen Netscaler ADC, Netscaler Gateway und Netscaler ADC FIPS und NDcPP in verschiedenen bisherigen Versionen. Inzwischen hat der Hersteller aktualisierte Versionen herauszugeben, in denen das Leck beseitigt ist. Es wird angeraten, die gepatchten Versionen umgehend einzuspielen.


Die Patches beheben zudem eine zweite Sicherheitslücke, CVE-2026-4368, mit hohem Risiko. Auch hier sind Netscaler ADC und Netscaler Gateway betroffen, allerdings nun in einer ganz bestimmten Version, nämlich 14.1-66.54. Beide Schwachstellen sind jedoch nur dann ein Problem, wenn die Instanzen der beiden Produkte als SAML Identity Provider konfiguriert sind und die Lösungen auf On-premises-Appliances betrieben werden. Von Citrix erbrachte Management Services auf Netscaler-Basis sind nicht betroffen. Laut der Shadowserver Foundation waren per 28. März 2026 29000 Netscaler-ADC- und 2250 Nescaler-Gateway-Instanzen via Internet sichtbar. Dabei ist allerdings nicht klar, welcher Anteil davon unter den Schwachstellen leidet – und ob das Problem letztlich eine vergleichbare Tragweite entwickelt wie 2023 Citrix Bleed ("Swiss IT Magazine" berichtete). (ubi)


Weitere Artikel zum Thema

Citrix Bleed: Bereits 20'000 Netscaler-Systeme kompromittiert

1. November 2023 - Citrix Bleed wird massenhaft ausgenutzt. Ein IT-Security-Forscher hat bereits 20'000 kompromittierte Netscaler-Systeme identifiziert.

Über 500 Citrix-Server in der Schweiz weiterhin angreifbar

25. Juli 2023 - Weltweit sind 15'000 Citrix-Server aufgrund einer kritischen Sicherheitslücke angreifbar, mehrere Hundert davon in der Schweiz. Admins sollten schnell reagieren und die Systeme patchen.

Offener Exploit für Citrix-Lücke, dringendes Update empfohlen

13. Januar 2020 - Eine Lücke in Citrix kann nun, für alle zugänglich, ausgenutzt werden. Admins sollten dringend reagieren und den Traffic vom Wochenende genauer unter die Lupe nehmen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Aus welcher Stadt stammten die Bremer Stadtmusikanten?
GOLD SPONSOREN
SPONSOREN & PARTNER