SecFeed

Citrix: Schwachstellen & Patches

NetScaler/Citrix ADC und Gateway sind klassische Perimeter-Systeme für Remote-Zugriff – Lücken wie CitrixBleed wurden massenhaft für Session-Diebstahl und Ransomware-Erstzugang genutzt. Wer Citrix betreibt, sollte Advisories am Erscheinungstag lesen. Hier stehen alle Citrix-relevanten Meldungen mit Einordnung.

6 aktuelle Meldung(en) im Feed.

Als Radar-Filter ← Alle Produkte

Citrix-Meldungen nach Monat

MonatMeldungenKritisch/HochAktiv ausgenutzt
August 2026222
Juli 2026434

Aktuelle Citrix-Meldungen

critical KEV CVE-2026-19490: Critical Vulnerability Affecting Citrix NetScaler ADC and NetScaler Gateway

Security & Threat Intelligence CVSS 9.3 Rapid7 Blog 19.08.2026

Sicherheitsmeldung mit Schweregrad kritisch (CVSS 9.3). Sie wird laut CISA-KEV aktiv ausgenutzt und sollte priorisiert behandelt werden. Betroffene Kennungen: CVE-2026-19490. …

high KEV You’re Back In The Room (Citrix NetScaler Pre-Auth RCE CVE-2026-8452(?))

Security & Threat Intelligence watchTowr Labs 14.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Betroffene Kennungen: CVE-2023-3519, CVE-2026-8452. Technische Details im Tab „Originaltext“; empfohlene Schritte in der …

medium KEV The Sequels Are Never As Good, But We're Still In Pain (Citrix NetScaler CVE-2026-3055 Memory Overread)

Security & Threat Intelligence CVSS 4.0 watchTowr Labs 25.07.2026

Sicherheitsmeldung mit Schweregrad mittel (CVSS 4.0). Sie wird laut CISA-KEV aktiv ausgenutzt und sollte priorisiert behandelt werden. Betroffene Kennungen: CVE-2025-12101, …

high KEV Please, We Beg, Just One Weekend Free Of Appliances (Citrix NetScaler CVE-2026-3055 Memory Overread Part 2)

Security & Threat Intelligence watchTowr Labs 25.07.2026

Sicherheitsmeldung mit Schweregrad hoch. Sie wird laut CISA-KEV aktiv ausgenutzt und sollte priorisiert behandelt werden. Betroffene Kennungen: CVE-2025-5777, CVE-2026-3055. …

high KEV You’re Not Supposed To ShareFile With Everyone (Progress ShareFile Pre-Auth RCE Chain CVE-2026-2699 & CVE-2026-2701)

Security & Threat Intelligence watchTowr Labs 25.07.2026

Sicherheitsmeldung mit Schweregrad hoch. Sie wird laut CISA-KEV aktiv ausgenutzt und sollte priorisiert behandelt werden. Betroffene Kennungen: CVE-2024-50623, CVE-2025-10035, …

high KEV CitrixBleed To Infinity And Beyond (Citrix NetScaler Pre-Auth Memory Overread CVE-2026-8451)

Security & Threat Intelligence CVSS 8.8 watchTowr Labs 25.07.2026

Sicherheitsmeldung mit Schweregrad hoch (CVSS 8.8). Sie wird laut CISA-KEV aktiv ausgenutzt und sollte priorisiert behandelt werden. Betroffene Kennungen: CVE-2025-12101, …

Häufige Fragen zu Citrix

Warum reicht Patchen bei NetScaler-Lücken oft nicht aus?

Bei Lücken wie CitrixBleed blieben gestohlene Session-Tokens auch nach dem Patch gültig. Nach kritischen Gateway-Lücken gehören deshalb alle aktiven Sessions beendet und Zugangsdaten rotiert – das Advisory nennt die nötigen Schritte.

Wie finde ich heraus, ob mein NetScaler betroffen ist?

Firmware-Version im Admin-Interface gegen die im Advisory gelisteten gefixten Builds abgleichen. Bei aktiv ausgenutzten Lücken zusätzlich auf Kompromittierungs-Indikatoren prüfen (ungewöhnliche Konten, PHP-Dateien in Web-Verzeichnissen).

Bei neuer Citrix-Lücke benachrichtigt werden – wöchentlich per Mail.

Kein Spam, Double-Opt-in, jederzeit abbestellbar.

Newsletter abonnieren oder RSS

Gezielter: Citrix als Radar-Stack speichern und mit Konto automatische Alerts nur zu diesem Produkt erhalten.

Redaktion

Nikolaus Schörgendorfer · Platform Engineer. Kuratiert und ordnet die Meldungen deutschsprachig ein – von der Ingestion über die KI-Aufbereitung bis zum Betrieb aus einer Hand.

Mehr über den Autor