NetScaler/Citrix ADC und Gateway sind klassische Perimeter-Systeme für Remote-Zugriff – Lücken wie CitrixBleed wurden massenhaft für Session-Diebstahl und Ransomware-Erstzugang genutzt. Wer Citrix betreibt, sollte Advisories am Erscheinungstag lesen. Hier stehen alle Citrix-relevanten Meldungen mit Einordnung.
Sicherheitsmeldung mit Schweregrad kritisch (CVSS 9.3). Sie wird laut CISA-KEV aktiv ausgenutzt und sollte priorisiert behandelt werden. Betroffene Kennungen: CVE-2026-19490. …
Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Betroffene Kennungen: CVE-2023-3519, CVE-2026-8452. Technische Details im Tab „Originaltext“; empfohlene Schritte in der …
Sicherheitsmeldung mit Schweregrad mittel (CVSS 4.0). Sie wird laut CISA-KEV aktiv ausgenutzt und sollte priorisiert behandelt werden. Betroffene Kennungen: CVE-2025-12101, …
Sicherheitsmeldung mit Schweregrad hoch. Sie wird laut CISA-KEV aktiv ausgenutzt und sollte priorisiert behandelt werden. Betroffene Kennungen: CVE-2025-5777, CVE-2026-3055. …
Sicherheitsmeldung mit Schweregrad hoch. Sie wird laut CISA-KEV aktiv ausgenutzt und sollte priorisiert behandelt werden. Betroffene Kennungen: CVE-2024-50623, CVE-2025-10035, …
Sicherheitsmeldung mit Schweregrad hoch (CVSS 8.8). Sie wird laut CISA-KEV aktiv ausgenutzt und sollte priorisiert behandelt werden. Betroffene Kennungen: CVE-2025-12101, …
Häufige Fragen zu Citrix
Warum reicht Patchen bei NetScaler-Lücken oft nicht aus?
Bei Lücken wie CitrixBleed blieben gestohlene Session-Tokens auch nach dem Patch gültig. Nach kritischen Gateway-Lücken gehören deshalb alle aktiven Sessions beendet und Zugangsdaten rotiert – das Advisory nennt die nötigen Schritte.
Wie finde ich heraus, ob mein NetScaler betroffen ist?
Firmware-Version im Admin-Interface gegen die im Advisory gelisteten gefixten Builds abgleichen. Bei aktiv ausgenutzten Lücken zusätzlich auf Kompromittierungs-Indikatoren prüfen (ungewöhnliche Konten, PHP-Dateien in Web-Verzeichnissen).
Bei neuer Citrix-Lücke benachrichtigt werden – wöchentlich per Mail.
Nikolaus Schörgendorfer · Platform Engineer.
Kuratiert und ordnet die Meldungen deutschsprachig ein – von der Ingestion
über die KI-Aufbereitung bis zum Betrieb aus einer Hand.