Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2019-12989

SD-WAN and NetScaler

Hersteller: Citrix
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Citrix SD-WAN sowie NetScaler SD-WAN, Lösungen zur Anbindung und Steuerung von Unternehmensnetzwerken über verteilte Standorte hinweg. In der Software steckt eine SQL-Injection-Schwachstelle: Eine Eingabe, die das Gerät an seine Datenbank weiterreicht, wird nicht ausreichend geprüft und bereinigt. Dadurch kann ein Angreifer über manipulierte Eingaben eigene Datenbankbefehle in die regulären Abfragen einschleusen. Auf diesem Weg lassen sich Inhalte der Datenbank unbefugt auslesen oder verändern – etwa hinterlegte Konfigurationen oder Zugangsdaten – und im weiteren Verlauf die Kontrolle über die Verwaltung des Geräts ausweiten. Da SD-WAN-Komponenten eine zentrale Rolle in der Netzwerkinfrastruktur einnehmen und den Datenverkehr zwischen Standorten steuern, wirkt sich eine erfolgreiche Manipulation nicht nur auf das einzelne Gerät, sondern potenziell auf das gesamte darüber geführte Netzwerk aus.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.