NetScaler
Die Schwachstelle betrifft Citrix NetScaler, konkret die Produktvarianten NetScaler ADC und NetScaler Gateway. Ursache ist eine unzureichende Prüfung von Eingaben: Vom Angreifer übermittelte Daten werden nicht ausreichend validiert, bevor sie weiterverarbeitet werden. Dadurch kann ein Angreifer eigene Befehle einschleusen und auf dem betroffenen System ausführen. Besonders schwerwiegend ist, dass dafür keine gültigen Zugangsdaten und keine vorherige Anmeldung nötig sind – der Angriff ist unauthentifiziert möglich. Da NetScaler-Systeme typischerweise als Zugangs- und Verteilkomponente am Netzwerkrand betrieben werden und häufig direkt aus dem Internet erreichbar sind, ist der Angriffsweg in vielen Umgebungen unmittelbar offen. Eine erfolgreiche Ausnutzung gibt dem Angreifer die Möglichkeit, auf dem Gerät beliebige Operationen anzustoßen und damit den darüber laufenden Zugriff auf interne Anwendungen und Netzwerke zu gefährden.
Setzen Sie die vom Hersteller bereitgestellten Aktualisierungen und Gegenmaßnahmen um, prüfen Sie die Internet-Erreichbarkeit der betroffenen Systeme und stellen Sie den Einsatz des Produkts ein, falls keine Gegenmaßnahmen verfügbar sind.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Citrix patcht ausgenutzte NetScaler-Zero-Day-Lücke in SAML-Konfigurationen 06.10.2026