{"id":192002,"date":"2026-07-01T18:50:15","date_gmt":"2026-07-01T18:50:15","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/192002\/"},"modified":"2026-07-01T18:50:15","modified_gmt":"2026-07-01T18:50:15","slug":"angreifer-koennen-citrix-netscaler-adc-und-netscaler-gateway-lahmlegen","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/192002\/","title":{"rendered":"Angreifer k\u00f6nnen Citrix NetScaler ADC und NetScaler Gateway lahmlegen"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/Attackers-can-disable-Citrix-NetScaler-ADC-and-NetScaler-Gateway-11350245.html\" class=\"notice-banner__link a-u-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Citrix NetScaler ADC und NetScaler Gateway sind verwundbar, und Angreifer k\u00f6nnen Instanzen mittels DoS-Attacken zum Erliegen bringen. Dadurch k\u00f6nnen unter anderem wichtige Netzwerkbereiche in Unternehmen nicht erreichbar sein. Sicherheitsupdates stehen zum Download bereit. Bislang gibt es keine Hinweise, dass Angreifer die Schwachstellen bereits ausnutzen.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Das Softwareunternehmen weist darauf hin, dass die Cloudinstanzen bereits verarztet sind. Admins, die Instanzen selbst hosten, m\u00fcssen handeln.<\/p>\n<p>Angriffe mit H\u00fcrden<\/p>\n<p>Bis auf eine Sicherheitsl\u00fccke (CVE-2026-10817 \u201emittel\u201c) sind alle weiteren (CVE-2026-8451, CVE-2026-8452, CVE-2026-8655, CVE-2026-10816, 13474) mit dem Bedrohungsgrad \u201ehoch\u201c eingestuft. In allen F\u00e4llen m\u00fcssen bestimmte Voraussetzungen gegeben sein, damit Attacken \u00fcberhaupt m\u00f6glich sind. Diese und weitere Informationen <a href=\"https:\/\/support.citrix.com\/support-home\/kbsearch\/article?articleNumber=CTX696604\" rel=\"external noopener nofollow\" target=\"_blank\">f\u00fchren die Entwickler in einer Warnmeldung aus.<\/a><\/p>\n<p>In einem Fall muss etwa die Single-Sign-On-Komponente SAML IDP aktiv sein. Ist das gegeben, k\u00f6nnen Angreifer auf einem nicht n\u00e4her beschriebenen Weg einen Speicherfehler ausl\u00f6sen. In so einem Kontext kommt es oft zur Ausf\u00fchrung von Schadcode und somit zur vollst\u00e4ndigen Kompromittierung von Systemen.<\/p>\n<p>Die DoS-Attacken gehen ebenfalls auf Speicherfehler zur\u00fcck und Dienste k\u00f6nnen abst\u00fcrzen. Damit das klappt, muss NetScaler ADC etwa als DNS-Proxy konfiguriert sein. In einem anderen Fall k\u00f6nnen pr\u00e4parierte HTTP\/2-Anfragen f\u00fcr Probleme sorgen und Abst\u00fcrze ausl\u00f6sen. Daf\u00fcr muss aber vorab das HTTP\/2-Profil aktiviert sein. Angreifer k\u00f6nnen aber auch unbefugt auf Dateien zugreifen und diese lesen.<\/p>\n<p>Um solchen Attacken vorzubeugen, m\u00fcssen Admins eine der folgenden Versionen installieren. Alle vorigen Ausgaben sind verwundbar.<\/p>\n<p>NetScaler ADC und NetScaler Gateway 14.1-72.61NetScaler ADC und NetScaler Gateway 13.1-63.18NetScaler ADC 14.1-FIPS 14.1-72.61 FIPSNetScaler ADC 13.1-FIPS und 13.1-NDcPP 13.1.37.272<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Eine so ausf\u00fchrliche wie launige Analyse zu CVE-2026-8451, liebevoll \u201eCitrixbleed: To Infinity and Beyond\u201c getauft, haben die Entdecker von WatchTowr Labs <a href=\"https:\/\/labs.watchtowr.com\/citrixbleed-to-infinity-and-beyond-citrix-netscaler-pre-auth-memory-overread-cve-2026-8451\/\" rel=\"external noopener nofollow\" target=\"_blank\">in ihrem Blog ver\u00f6ffentlicht<\/a>.<\/p>\n<p>    Update<\/p>\n<p>    01.07.2026,<\/p>\n<p>  18:02<\/p>\n<p>      Uhr<\/p>\n<p>Blogeintrag von WatchTowr Labs nachgetragen.<\/p>\n<p>Zuletzt sorgte Citrix <a href=\"https:\/\/www.heise.de\/news\/Angriffe-laufen-auf-Citrix-Gateway-und-Netscaler-ADC-11229094.html\" rel=\"nofollow noopener\" target=\"_blank\">Ende M\u00e4rz mit Attacken auf Gateway und NetScaler ADC f\u00fcr Schlagzeilen<\/a>.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:des@heise.de\" title=\"Dennis Schirrmacher\" rel=\"nofollow noopener\" target=\"_blank\">des<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":192003,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[14],"tags":[2470,57,46,43127,52,51,622,53,56,43128,8912,45,557,2473,44,55,54,2416],"class_list":["post-192002","post","type-post","status-publish","format-standard","has-post-thumbnail","category-unternehmen-maerkte","tag-alert","tag-business","tag-ch","tag-citrix","tag-companies","tag-companies-markets","tag-it","tag-markets","tag-maerkte","tag-netscaler","tag-patchday","tag-schweiz","tag-security","tag-sicherheitsluecken","tag-switzerland","tag-unternehmen","tag-unternehmen-maerkte","tag-updates"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116846219501769717","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/192002","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=192002"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/192002\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/192003"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=192002"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=192002"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=192002"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}