NetScaler-Lücke CVE-2026-88772: Spur führt zu Staatshackern
Angreifer haben CVE-2026-88772, eine von zwei kürzlich bekannt gewordenen Zero-Day-Lücken in Citrix NetScaler, seit Anfang September für gezielte Einbrüche ausgenutzt. Hinter der ersten Welle steckten laut Mandiant-CTO Charles Carmakal vermutlich "fortgeschrittene und mutmaßlich staatlich unterstützte Angreifer".
Mandiant und die Google Threat Intelligence Group (GTIG) wissen von Dutzenden betroffenen Organisationen in Nordamerika und Europa. Zu den Opfern gehören laut Carmakal Organisationen aus Verwaltung, Finanzdienstleistung, Bildung, Telekommunikation sowie aus dem Rechtswesen und dem Bereich freiberuflicher Dienstleistungen.
Zwei Lücken, eine Bestätigung
In den Tagen vor dem 27. September 2026 wurden Organisationen weltweit über laufende Angriffe informiert, die offenbar eine unbekannte Schwachstelle in Citrix NetScaler ADC und Gateway ausnutzten. An diesem Tag bestätigte Citrix, dass zwei Sicherheitslücken als Zero-Days ausgenutzt worden waren: CVE-2026-88771 und CVE-2026-88772.
