Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Citrix legt weiteres Sicherheitsupdate gegen kritische Netscaler-Lücke nach

Дата публикации: 09-10-2026 07:12:00

Vergangenes Wochenende hat Citrix eine Zero-Day-Lücke in Netscaler geschlossen. Jetzt legt der Hersteller ein weiteres Update nach.

Основное содержимое страницы с новостью.

Admins mit Citrix Netscalern in der Netzwerktopologie haben eine arbeitsreiche Woche: Nachdem der Hersteller bereits am vergangenen Wochenende ein Update zum Schließen einer in freier Wildbahn attackierten Zero-Day-Lücke veröffentlicht hat, schiebt er nun weitere aktualisierte Fassungen hinterher. Sie stopfen ein weiteres kritisches Sicherheitsleck, das Ähnlichkeiten mit der zuvor ausgebesserten Schwachstelle aufweist.

Citrix hat eine Sicherheitsmitteilung veröffentlicht und drängt darin Admins dazu, die aktualisierten Netscaler-Versionen so schnell wie möglich zu installieren. Es handelt sich um einen Speicherüberlauf, der in die Ausführung von eingeschleustem Schadcode oder einen Denial of Service münden kann, erörtert Citrix in einem Blogbeitrag mit etwas mehr Informationen (CVE-2026-107406, CVSS4 9.5, Risiko „kritisch“). Abermals sind Geräte verwundbar, die SAML-Funktionen aktiviert haben. Das war bei den am vergangenen Wochenende geschlossenen Lücken ebenso der Fall, der Blogbeitrag verweist auch auf die dort angegangene Schwachstelle CVE-2026-88779 (CVSS4 8.7, Risiko „hoch“). Bei Versionsständen ab 14.1-73.37 beziehungsweise 13.1-64.23 – darunter die Updates vom vergangenen Wochenende – sind laut Sicherheitsmitteilung nur als SAML-IdP konfigurierte Geräte betroffen, bei älteren Fassungen auch solche, die als SAML-SP arbeiten.

Fehlerbereinigte Citrix-Netscaler-Versionen

IT-Verantwortliche können prüfen, ob ihre Instanzen als SAML-Provider konfiguriert sind, indem sie in der Konfiguration Einträge wie „add authentication samlAction“ oder „add authentication samlIdPProfile“ suchen. Laut Citrix beseitigen die Versionen Citrix NetScaler ADC und Citrix NetScaler Gateway 14.1-73.46, 13.1-64.29, NetScaler ADC 14.1-FIPS 14.1-73.46 FIPS sowie NetScaler ADC 13.1-FIPS und 13.1-NDcPP 13.1-37.283 sowie jeweils neuere Stände die sicherheitsrelevanten Fehler. Auch wer kein SAML nutzt, sollte die Sicherheitsupdates installieren, um Angriffsflächen für bösartige Akteure zu minimieren und gegebenenfalls für Konfigurationsänderungen gewappnet zu sein, die die Verwundbarkeit in älteren Fassungen dann offenlegen.

Da Cyberkriminelle die Citrix-Lücken rasch für Angriffe missbrauchen, ist ein zügiges Update dringend angeraten. Angriffe auf die neue Lücke sind Citrix nach eigenen Angaben zum Zeitpunkt der Veröffentlichung nicht bekannt.

(dmk)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Citrix Netscaler: Kritische Sicherheitslücken erlauben Codeeinschleusung09.0327-09-2026
2Citrix Netscaler aktualisieren! Zero-Day verursacht Crashes und Codeausführung012.1404-10-2026
3Citrix discloses third actively exploited NetScaler zero-day in less than a week09.5705-10-2026
4Citrix patches actively exploited NetScaler zero-days after a weekend of unofficial warnings08.529-09-2026
5Attackers exploited Citrix NetScaler zero-day for at least three weeks undetected011.829-09-2026
6Warning: Two Unpatched Citrix NetScaler RCE Zero-Days Under Active Exploitation09.2627-09-2026
7Veeam stopft Schadcode-Lücke in Backup & Replication011.308-10-2026
8WordPress-Lücke nur Stunden nach Patch attackiert013.4525-09-2026
9WordPress-Lücke nur Stunden nach Patch attackiert013.4525-09-2026
10Две zero-day без пароля открыли хакерам корпоративные VPN015.5628-09-2026

Классификация: Международные. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 13.78. Источник: www.heise.de.