Kritische Schwachstelle in NetScaler Gateway und NetScaler ADC

Erstellt von Michael Alicke am 28.09.2026, 14:54:19
Michael Alicke

Citrix hat am 27. September 2026 Updates für die Produkte NetScaler Gateway und NetScaler ADC veröffentlicht. Damit werden die kritischen Schwachstellen CVE-2026-88771 und CVE-2026-88772 geschlossen.

Kritische Zero-Day-Schwachstellen wurden in Citrix NetScaler ADC- und NetScaler Gateway-Appliances aufgedeckt, die es nicht authentifizierten Angreifern ermöglichen, ferngesteuerten Code auszuführen. CVE-2026-88771 und CVE-2026-88772 wurden vor der Veröffentlichung des Patches aktiv ausgenutzt.

Beide Sicherheitslücken weisen einen CVSS Base Score von 9.5 auf und sind daher als sehr kritisch einzustufen.

 

Was ist betroffen?

Nach Angaben von Citrix sind folgende Versionen von der Schwachstelle betroffen:

  • Citrix NetScaler ADC and Citrix NetScaler Gateway 14.1 BEFORE 14.1-73.37

  • Citrix NetScaler ADC and Citrix NetScaler Gateway 13.1 BEFORE 13.1-64.23

  • Citrix NetScaler ADC FIPS BEFORE 14.1-73.37 FIPS

  • Citrix NetScaler ADC FIPS and NDcPP BEFORE 13.1-37.279

Auch Secure Private Access (On-Premises sowie Hybrid-Instanzen) ist betroffen.

 

Was wird empfohlen?

Aufgrund der hohen CVSS-Werte und die bereits aktive Ausnutzung dieser Schwachstellen wird empfohlen, betroffene Citrix-Systeme zu identifizieren und die von Citrix bereitgestellten Sicherheitsupdates schnellstmöglich zu installieren.

Gerne stehen wir Ihnen für weitere Fragen persönlich zur Verfügung. Sie erreichen uns direkt auf unserem Kundenportal oder unter marketing@bithawk.ch oder auf der Nummer 058 226 01 01.

 


Cybersecurity - so wichtig wie nie!

Sind Sie ein Mitglied der Geschäftsleitung oder haben Sie einen Sitz im Verwaltungsrat? Tragen Sie Verantwortung für die Unternehmens-IT oder arbeiten Sie als Spezialist, der sich um die IT-Systeme kümmert?

Für all diese unterschiedlichen Aufgabenbereiche bietet die BitHawk AG umfassende Services an. Wir beraten Sie auf der strategischen sowie operativen Ebene und bieten umfangreiche technische Lösungen an.

Die Gefahren rund um die Cybersicherheit sind für jedes Unternehmen eine Herausforderung. Alle müssen sich in der heutigen Zeit mit dem Thema IT-Sicherheit befassen. Der Schutz der Informationstechnologie ist jedoch nicht nur eine rein technische Disziplin, sondern sollte vor allem als Prozess gedacht werden. BitHawk unterstützt Sie hier gerne mit einer vielfältigen Palette an Services und Beratungen. Dabei orientierten wir uns an etablierten Standards – etwa am IT-Grundschutz des deutschen Bundesamts für Sicherheit in der Informationstechnik (BSI) und am Cyber Security Framework des National Institute of Standards and Technology (NIST).

Wollen auch Sie den Cybersecurity-Reifegrad in Ihrer Organisation erhöhen? Dann sprechen Sie mit uns oder schauen Sie rein.

 


Weitere Themen auf unserem Blog

 

 

Themen: IT Security