Citrix hat bestätigt, dass zwei kritische Schwachstellen in NetScaler-ADC- und NetScaler-Gateway-Appliances ausgenutzt wurden, bevor Patches verfügbar waren. Die Sicherheitslücken CVE-2026-88771 und CVE-2026-88772 können auf exponierten Edge-Systemen zur Remotecodeausführung führen.
Beide Schwachstellen betreffen die Perimeterinfrastruktur
Citrix beschreibt CVE-2026-88771 als einen Fehler bei der Eingabevalidierung, der kundenseitig verwaltete NetScaler-Installationen betrifft. Bei CVE-2026-88772 handelt es sich um einen Speicherüberlauf im Zusammenhang mit Systemen, auf denen DTLS aktiviert ist. Dazu gehören Konfigurationen, bei denen DTLS auf virtuellen VPN-Servern aktiviert ist. Der Anbieter veröffentlichte fehlerbereinigte Builds für die unterstützten Versionszweige 14.1 und 13.1 sowie die zugehörigen FIPS- oder NDcPP-Editionen.
Da NetScaler-Appliances häufig den Fernzugriff und die Anwendungsbereitstellung vermitteln, kann eine Kompromittierung einem Angreifer Zugang zu einer sensiblen Netzwerkgrenze verschaffen. Das Patchen der Appliance schließt die Schwachstelle, beseitigt jedoch keine Persistenz, die möglicherweise vor der Behebung eingerichtet wurde.
Reaktion erfordert Patches und eine Bewertung der Kompromittierung
Administratoren sollten kundenseitig verwaltete Appliances inventarisieren, die installierten Builds mit dem Sicherheitsbulletin abgleichen und relevante Protokolle sichern, bevor sie Änderungen vornehmen. Systeme, bei denen eine Ausnutzung vermutet wird, erfordern eine Prüfung im Rahmen der Vorfallreaktion, die Rotation von Zugangsdaten sowie eine Untersuchung auf nicht autorisierte Befehle oder Konfigurationsänderungen.
Organisationen sollten außerdem die Beschränkungen der Verwaltungsebene überprüfen und eine unnötige Exposition gegenüber dem Internet reduzieren. SectechMedia verfolgt ähnliche Risiken bei Edge-Geräten in seiner Berichterstattung zur cyber-physischen Sicherheit.

Schreibe einen Kommentar