Begriffe

CVE-2026-88772

Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.

Neueste Berichte

CN
Die Ausnutzung nicht offengelegter NetScaler-Schwachstellen ermöglicht das Einschleusen von Hintertüren und den Zugriff auf interne Netzwerke

Die Ausnutzung nicht offengelegter NetScaler-Schwachstellen ermöglicht das Einschleusen von Hintertüren und den Zugriff auf interne Netzwerke

Angreifer nutzten zwei Zero-Day-Schwachstellen in Citrix-NetScaler-Geräten aus, um PHP-Hintertüren und ein Netzwerk-Überwachungstool einzuschleusen, Root-Rechte zu erlangen, Zugangsdaten zu stehlen und sich innerhalb von Netzwerken zu bewegen. Citrix veröffentlichte Sicherheitsupdates, während Mandiant warnt, dass die Deaktivierung von DTLS nur eine der beiden Schwachstellen behebt.

CN
CISA verpflichtet US-Bundesbehörden, zwei ausgenutzte NetScaler-Schwachstellen bis zum 30. September zu beheben

CISA verpflichtet US-Bundesbehörden, zwei ausgenutzte NetScaler-Schwachstellen bis zum 30. September zu beheben

CISA hat die als CVE-2026-88771 und CVE-2026-88772 klassifizierten NetScaler-Schwachstellen in ihren Katalog ausgenutzter Schwachstellen aufgenommen und zivilen US-Bundesbehörden bis zum 30. September Zeit gegeben, die betroffenen Geräte abzusichern. Die beiden Schwachstellen ermöglichen die Ausführung von Befehlen aus der Ferne ohne Authentifizierung, während Citrix warnte, dass die Kompromittierungsindikatoren möglicherweise nicht alle Fälle einer Kompromittierung aufdecken.

CN
Citrix bestätigt die Ausnutzung zweier Zero-Day-Schwachstellen in NetScaler und veröffentlicht dringende Updates

Citrix bestätigt die Ausnutzung zweier Zero-Day-Schwachstellen in NetScaler und veröffentlicht dringende Updates

Citrix bestätigte, dass zwei kritische Schwachstellen zur Remotecodeausführung in NetScaler ADC und NetScaler Gateway aktiv in Angriffen ausgenutzt werden, und veröffentlichte Updates zu ihrer Behebung. Die erste Schwachstelle betrifft alle Bereitstellungen, einschließlich der Standardkonfigurationen, während die zweite an die Aktivierung von DTLS gebunden ist, das auf virtuellen VPN-Servern standardmäßig aktiviert ist.