Akute Zero-Day-Lücken in Citrix NetScaler: Aktive Angriffe und Notfall-Patches

Sicherheitsforscher und nationale Cyberabwehrzentren wie das niederländische NCSC schlugen am Wochenende Alarm: Zwei bisher unbekannte Sicherheitslücken in Citrix NetScaler ADC und NetScaler Gateway werden in freien Wildbahn aktiv für Angriffe ausgenutzt. Vor allem IT-Dienstleister und Behörden rieten Administratoren dringlich dazu, verwundbare Instanzen vorübergehend vom Netz zu nehmen oder streng zu isolieren, da zum Zeitpunkt der ersten Angriffe noch keine Patches bereitstanden.

Inzwischen hat Citrix reagiert und entsprechende Sicherheitsupdates bereitgestellt. Die beiden kritischen Schwachstellen werden unter den Kennungen CVE-2026-88771 und CVE-2026-88772 geführt und erreichen jeweils einen CVSS-Score von 9,5. Während CVE-2026-88771 auf einer fehlerhaften Eingabevalidierung basiert und alle Standardkonfigurationen betrifft, handelt es sich bei CVE-2026-88772 um einen Speicherüberlauf bei aktiviertem DTLS-Protokoll, wie es etwa bei VPN-Virtual-Servern standardmäßig genutzt wird.

Beide Lücken ermöglichen es unauthentifizierten Angreifern aus der Ferne, beliebigen Programmcode mit hohen Privilegien auf den Systemen auszuführen. Citrix bestätigt, dass die Schwachstellen auf ungepatchten Systemen bereits vor der Veröffentlichung der Updates ausgenutzt wurden. Administratoren sollten die verfügbaren Patches für die Versionen 14.1 und 13.1 unverzüglich einspielen und vorhandene Logfiles sowie Telemetriedaten auf Indikatoren einer Kompromittierung überprüfen.

Quelle: https://securityaffairs.com/199873/security/citrix-confirmed-two-new-netscaler-flaws-exploited-as-zero-day.html

← Alle Beiträge