Citrix informiert über kritische Schwachstelle in NetScaler Gateway und NetScaler ADC (CVE-2025-5777)

Erstellt von Edgar Kappes am 18.06.2025 11:25:22
Edgar Kappes
Vernetzen auf:

Citrix hat am 17. Juni 2025 Updates für die Produkte NetScaler Gateway und NetScaler ADC veröffentlicht. Damit wird die kritische Schwachstelle CVE-2025-5777 geschlossen.

Diese kritische Schwachstelle (CVE-2025-5777), könnte es Angreifern ermöglichen, auf Speicherbereiche zuzugreifen, die nicht für diesen Zweck vorgesehen sind. Dies resultiert durch eine unzureichende Validierung eingehender Daten und wurde mit einem CVSS-Score von 9.3 als „kritisch“ eingestuft.

Eine weitere schwerwiegende Schwachstelle (CVE-2025-5349, CVSS 8.7, Risiko „hoch“) betrifft unzureichende Zugriffskontrollen im NetScaler Management Interface, wodurch unbefugte Zugriffe möglich sein könnten.

Die betroffenen Versionen wurden laut Citrix in folgenden Releases behoben:

  • NetScaler ADC und NetScaler Gateway: 14.1-43.56 und 13.1-58.32
  • NetScaler ADC 13.1-FIPS und 13.1-NDcPP: 13.1-37.235
  • NetScaler ADC 12.1-FIPS: 12.1-55.328

Auch Secure Private Access (on-prem sowie Hybrid-Instanzen) ist betroffen.

Es wird eine zeitnahe Aktualisierung der betroffenen Systeme empfohlen.

Zusätzlich wird durch Citrix empfohlen, die folgenden Befehle auszuführen, um alle aktiven ICA- und PCoIP-Sitzungen zu beenden, nachdem alle NetScaler Appliances im HA-Paar oder Cluster auf die behobenen Versionen aktualisiert wurden:

kill icaconnection -all
kill pcoipConnection -all


Gerne stehen wir Ihnen für weitere Fragen persönlich zur Verfügung. Sie erreichen uns direkt auf unserem Kundenportal oder unter marketing@bithawk.ch oder 058 226 01 01.

 


Cybersecurity - so wichtig wie nie!

Sind Sie ein Mitglied der Geschäftsleitung oder haben Sie einen Sitz im Verwaltungsrat? Tragen Sie Verantwortung für die Unternehmens-IT oder arbeiten Sie als Spezialist, der sich um die IT-Systeme kümmert?

Für all diese unterschiedlichen Aufgabenbereiche bietet die BitHawk AG umfassende Services an. Wir beraten Sie auf der strategischen sowie operativen Ebene und bieten umfangreiche technische Lösungen an.

Die Gefahren rund um die Cybersicherheit sind für jedes Unternehmen eine Herausforderung. Alle müssen sich in der heutigen Zeit mit dem Thema IT-Sicherheit befassen. Der Schutz der Informationstechnologie ist jedoch nicht nur eine rein technische Disziplin, sondern sollte vor allem als Prozess gedacht werden. BitHawk unterstützt Sie hier gerne mit einer vielfältigen Palette an Services und Beratungen. Dabei orientierten wir uns an etablierten Standards – etwa am IT-Grundschutz des deutschen Bundesamts für Sicherheit in der Informationstechnik (BSI) und am Cyber Security Framework des National Institute of Standards and Technology (NIST).

Wollen auch Sie den Cybersecurity-Reifegrad in Ihrer Organisation erhöhen? Dann sprechen Sie mit uns oder schauen Sie rein.

 


Weitere Themen auf unserem Blog

 

 

Themen: IT Security