Erkennung mehrerer Sicherheitsanfälligkeiten in Citrix-Produkten

Am 28. September 2026 veröffentlichte INCIBE-CERT eine Mitteilung über die Erkennung mehrerer Sicherheitsanfälligkeiten in Citrix, die bestimmte Versionen von NetScaler ADC und NetScaler Gateway betreffen. Diese Sicherheitsanfälligkeiten, die von Michael Tucker, Chew Keong Tan, Alex Bernier und Maxim Suhanov gemeldet wurden, umfassen kritische und hochgradige Schwachstellen, die die Sicherheit der betroffenen Systeme gefährden können.
Details zu den identifizierten Sicherheitsanfälligkeiten in Citrix
Insgesamt wurden acht Sicherheitsanfälligkeiten festgestellt, darunter drei kritische und fünf hochgradige. Zu den kritischen zählt die Möglichkeit der Remote-Codeausführung, Denial-of-Service (DoS), HTTP-Request-Smuggling, Umgehung von Sicherheitsrichtlinien und die Vorhersage von TCP-Sequenznummern.
Citrix hat bestätigt, dass zwei dieser kritischen Sicherheitsanfälligkeiten, CVE-2026-88771 und CVE-2026-88772, aktiv in Installationen ausgenutzt werden, die die entsprechenden Updates nicht angewendet haben.
Die Sicherheitsanfälligkeit CVE-2026-88771 bezieht sich auf eine fehlerhafte Validierung von Eingabedaten in NetScaler ADC und NetScaler Gateway. Ein nicht authentifizierter Angreifer könnte beliebige Befehle auf dem Gerät ausführen. Diese Schwachstelle betrifft alle anfälligen Konfigurationen, einschließlich der Standardkonfigurationen.
Die CVE-2026-88772 ist ein Speicherüberlauf, der die Remote-Codeausführung ermöglichen oder einen Denial-of-Service verursachen könnte. Ihre Ausnutzung erfordert, dass DTLS aktiviert ist, was die Standardkonfiguration auf virtuellen VPN-Servern ist. Auch diese Sicherheitsanfälligkeit wird aktiv ausgenutzt.
Schließlich steht die CVE-2026-88773 im Zusammenhang mit HTTP-Request-Smuggling aufgrund einer inkonsistenten Interpretation von Anfragen. Ein nicht authentifizierter Angreifer könnte manipulierte Anfragen in die vom Gerät verarbeiteten Kommunikationen einfügen, wenn die HTTP-Konfiguration aktiviert ist.
Betroffene Produkte und Versionen durch die Sicherheitsanfälligkeiten in Citrix

Diese Sicherheitsanfälligkeiten betreffen die folgenden unterstützten Versionen von NetScaler ADC und NetScaler Gateway:
- NetScaler ADC und NetScaler Gateway 14.1, vor Version 14.1-73.37
- NetScaler ADC und NetScaler Gateway 13.1, vor Version 13.1-64.23
- NetScaler ADC 14.1-FIPS, vor Version 14.1-73.37 FIPS
- NetScaler ADC 13.1-FIPS und 13.1-NDcPP, vor Version 13.1-37.279
Auch hybride Bereitstellungen von Secure Private Access, die Instanzen von NetScaler verwenden, sind betroffen. Direkt von Citrix verwaltete Cloud-Dienste sind nicht betroffen, da der Hersteller für deren Aktualisierung verantwortlich ist.
Maßnahmen zur Risikominderung und Aktualisierung der betroffenen Produkte
Citrix hat aktualisierte Versionen veröffentlicht, um diese Sicherheitsanfälligkeiten zu beheben. Die empfohlenen Versionen sind folgende oder neuer:
- NetScaler ADC und NetScaler Gateway 14.1: Version 14.1-73.37
- NetScaler ADC und NetScaler Gateway 13.1: Version 13.1-64.23
- NetScaler ADC 14.1-FIPS: Version 14.1-73.37 FIPS
- NetScaler ADC 13.1-FIPS und 13.1-NDcPP: Version 13.1-37.279
Um die Sicherheitsanfälligkeit CVE-2026-88778 zu beheben, muss auch die Funktion zur verbesserten ISN-Generierung aktiviert werden, gemäß den von Citrix bereitgestellten Anweisungen.
Vor der Aktualisierung wird empfohlen, verfügbare Beweise zu sichern und nach Anzeichen eines Kompromisses zu suchen. Dazu gehört das Sammeln von Protokollen, das Erstellen eines Snapshots der virtuellen Instanzen und das Einholen eines technischen Supportpakets. Wenn Anzeichen eines Kompromisses festgestellt werden, wird geraten, das Gerät zu isolieren, gespeicherte Anmeldeinformationen und Zertifikate zu widerrufen, die verbundenen Systeme zu untersuchen und die Instanz aus einem Backup vor dem Vorfall wiederherzustellen.
Es wird außerdem darauf hingewiesen, dass die Verwaltungsoberflächen von NetScaler nicht direkt dem Internet ausgesetzt sein sollten.
Umfang und Auswirkungen der erkannten Sicherheitsanfälligkeiten
Die Sicherheitsanfälligkeiten in Citrix können die Remote-Codeausführung ermöglichen und zu Unterbrechungen des Dienstes führen. Zwei kritische Sicherheitsanfälligkeiten werden aktiv in nicht gepatchten Installationen ausgenutzt, wie von Citrix bestätigt.
Die Mitteilung konzentriert sich auf lokal installierte und konfigurierte Produkte. Sie betrifft nicht die von Citrix direkt verwalteten Cloud-Dienste, die automatische Updates erhalten.
Diese Sicherheitsanfälligkeiten betreffen Umgebungen mit NetScaler ADC und NetScaler Gateway in den angegebenen Versionen, einschließlich Standardkonfigurationen und hybriden Bereitstellungen mit Secure Private Access.
Fazit
Der Bericht von INCIBE-CERT weist auf die Existenz kritischer und hochgradiger Sicherheitsanfälligkeiten in weit verbreiteten Citrix-Produkten hin, die für den Remote-Zugriff und das Lastenausgleich verwendet werden. Es liegen keine Informationen vor, die eine Schlussfolgerung über das Ausmaß der Auswirkungen in bestimmten Umgebungen oder über spezifische Vorfälle jenseits der bestätigten aktiven Ausnutzungen zulassen.
Die ursprüngliche Quelle bietet technische Details und präzise Empfehlungen zur Minderung der erkannten Risiken in NetScaler ADC und NetScaler Gateway. Sie kann unter folgendem Link eingesehen werden: ursprüngliche Quelle.
Veröffentlicht: 29.09.2026. Inhalt nach Kriterien für Erfahrung, Autorität und Vertrauenswürdigkeit (E-E-A-T) geprüft.
Dieser Artikel kann KI Werkzeuge zur Unterstutzung von Struktur, Bearbeitung, Ubersetzung oder Prufung genutzt haben. Redaktionelle Verantwortung und Endprufung liegen bei Toni Berraquero. KI Richtlinie ansehen
Du kannst das Projekt unterstützen oder diesen Artikel mit einem Klick teilen. Wenigstens hat este bloque un propósito real.