Posts mit den Tags “citrix”

NetScaler-Lücke CVE-2026-88772: Spur führt zu Staatshackern

Angreifer haben CVE-2026-88772, eine von zwei kürzlich bekannt gewordenen Zero-Day-Lücken in Citrix NetScaler, seit Anfang September für gezielte Einbrüche ausgenutzt. Hinter der ersten Welle steckten laut Mandiant-CTO Charles Carmakal vermutlich "fortgeschrittene und mutmaßlich staatlich unterstützte Angreifer".

Mandiant und die Google Threat Intelligence Group (GTIG) wissen von Dutzenden betroffenen Organisationen in Nordamerika und Europa. Zu den Opfern gehören laut Carmakal Organisationen aus Verwaltung, Finanzdienstleistung, Bildung, Telekommunikation sowie aus dem Rechtswesen und dem Bereich freiberuflicher Dienstleistungen.

Zwei Lücken, eine Bestätigung

In den Tagen vor dem 27. September 2026 wurden Organisationen weltweit über laufende Angriffe informiert, die offenbar eine unbekannte Schwachstelle in Citrix NetScaler ADC und Gateway ausnutzten. An diesem Tag bestätigte Citrix, dass zwei Sicherheitslücken als Zero-Days ausgenutzt worden waren: CVE-2026-88771 und CVE-2026-88772.

Read More


Citrix NetScaler: Massenangriffe auf CVE-2026-88771

Die Angriffe auf ungepatchte Citrix-NetScaler-ADC- und -Gateway-Appliances beschränken sich nicht mehr auf wenige gezielte Einbrüche. Inzwischen wird die Lücke breit und opportunistisch im gesamten Internet ausgenutzt. Die Wende kam, nachdem eine Ursachenanalyse und ein Proof-of-Concept-Exploit (PoC) für CVE-2026-88771 veröffentlicht wurden.

Die Schwachstelle lässt sich auf ungepatchten Geräten mit Standardkonfiguration aus der Ferne ausnutzen. Nach Angaben von Forschern sind die meisten aus dem Internet erreichbaren Appliances noch nicht aktualisiert.

Eine von Citrix bestätigte Zero-Day-Lücke

Berichte, wonach Angreifer eine unbekannte NetScaler-Lücke ausnutzen, machten Ende vergangener Woche die Runde. Citrix bestätigte sie mit einer Sicherheitsmeldung, die zusammen mit Patches für acht als kritisch oder hoch eingestufte Schwachstellen erschien.

Read More