Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Angreifer nutzten zwei Zero-Day-Schwachstellen in Citrix-NetScaler-Geräten aus, um PHP-Hintertüren und ein Netzwerk-Überwachungstool einzuschleusen, Root-Rechte zu erlangen, Zugangsdaten zu stehlen und sich innerhalb von Netzwerken zu bewegen. Citrix veröffentlichte Sicherheitsupdates, während Mandiant warnt, dass die Deaktivierung von DTLS nur eine der beiden Schwachstellen behebt.
CISA hat die als CVE-2026-88771 und CVE-2026-88772 klassifizierten NetScaler-Schwachstellen in ihren Katalog ausgenutzter Schwachstellen aufgenommen und zivilen US-Bundesbehörden bis zum 30. September Zeit gegeben, die betroffenen Geräte abzusichern. Die beiden Schwachstellen ermöglichen die Ausführung von Befehlen aus der Ferne ohne Authentifizierung, während Citrix warnte, dass die Kompromittierungsindikatoren möglicherweise nicht alle Fälle einer Kompromittierung aufdecken.
Citrix bestätigte, dass zwei kritische Schwachstellen zur Remotecodeausführung in NetScaler ADC und NetScaler Gateway aktiv in Angriffen ausgenutzt werden, und veröffentlichte Updates zu ihrer Behebung. Die erste Schwachstelle betrifft alle Bereitstellungen, einschließlich der Standardkonfigurationen, während die zweite an die Aktivierung von DTLS gebunden ist, das auf virtuellen VPN-Servern standardmäßig aktiviert ist.