Sicherheit · 7. Oktober 2026

Auch veröffentlicht auf עברית

Citrix warnt vor aktivem Missbrauch eines neuen Sicherheitslecks

person sitting near chain while using MacBook Pro
Agefis / Unsplash

Citrix warnt Kunden vor aktivem Missbrauch eines neuen Sicherheitslecks in Citrix NetScaler ADC und Citrix NetScaler Gateway (CVE-2026-88779), das zu einem Denial-of-Service führen kann. Wiederholter Missbrauch des Problems kann dazu führen, dass der Citrix-Dienst ausfällt. Organisationen, die mit der Hardware von Citrix arbeiten, werden aufgefordert, das heute verfügbare Sicherheitsupdate so schnell wie möglich zu installieren. Vor einigen Tagen warnte Citrix auch vor dem Missbrauch von zwei anderen Sicherheitslecks.

Citrix NetScaler ADC ist ein Server, der Organisationen zwischen ihren Servern und dem Internet platziert. Die Hauptfunktion besteht darin, eingehenden Verkehr über die verfügbaren Server zu verteilen, damit Websites und Anwendungen schnell und gut zugänglich bleiben. Über die Citrix NetScaler Gateway können Mitarbeiter von Unternehmen remote auf Unternehmensanwendungen, Unternehmensumgebungen und Intranets zugreifen. Es wird auch häufig für das Homeoffice verwendet. Die Auswirkungen eines gehackten oder ausfallenden Citrix NetScaler-Systems können daher groß sein.

CVE-2026-88779 betrifft eine Speicherüberlaufanfälligkeit, die auftreten kann, wenn der Citrix NetScaler ADC oder NetScaler Gateway als SAML SP oder SAML IdP konfiguriert ist. Darüber hinaus ist die verwendete Citrix-Version wichtig, wie im Sicherheitsbulletin angegeben. Neben Updates hat Citrix auch einen Blog mit weiteren Details und Workarounds veröffentlicht. Details zu den beobachteten Angriffen wurden nicht angegeben, außer dass es sich um gezielte Angriffe handeln soll.