Mittwoch · 17.06.2026 Ausgabe 2820 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-3519 In Ransomware-Kampagnen genutzt

NetScaler ADC and NetScaler Gateway

Hersteller: Citrix
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Produkte NetScaler ADC und NetScaler Gateway von Citrix, die als Application-Delivery-Controller und als Zugangs-Gateway für den Fernzugriff auf Unternehmensnetze eingesetzt werden. Es handelt sich um eine Code-Injection-Schwachstelle: Ein Angreifer kann eigenen Programmcode in die Anwendung einschleusen und auf dem betroffenen System zur Ausführung bringen. Möglich ist dies aus der Ferne über das Netzwerk und ohne vorherige Anmeldung – der Angreifer benötigt also weder gültige Zugangsdaten noch eine Benutzerinteraktion. Im Ergebnis kann er beliebigen Code auf dem Gerät ausführen und damit die Kontrolle über das System übernehmen. Da diese Geräte typischerweise am Netzwerkrand stehen und direkt aus dem Internet erreichbar sind, bilden sie einen besonders exponierten Angriffspunkt, dessen Übernahme einem Angreifer einen Einstieg in das dahinterliegende Netzwerk eröffnen kann.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie die Nutzung des betroffenen Produkts ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.