Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-4966 In Ransomware-Kampagnen genutzt

NetScaler ADC and NetScaler Gateway

Hersteller: Citrix
9,4 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Produkte NetScaler ADC und NetScaler Gateway von Citrix, die in vielen Unternehmen als Zugangspunkt für Fernzugriffe dienen. Verwundbar sind sie, wenn sie als Gateway eingerichtet sind – also etwa als VPN-Server, als ICA-Proxy, im CVPN-Betrieb oder als RDP-Proxy – oder als AAA-Server für die Authentifizierung. Ursache ist ein Pufferüberlauf: Das Gerät schreibt Daten über die Grenzen eines reservierten Speicherbereichs hinaus. Dadurch kann ein Angreifer schützenswerte Informationen aus dem Speicher des Systems auslesen, die ihm eigentlich nicht zugänglich sein dürften. Besonders heikel ist, dass die betroffenen Komponenten genau jene sind, die für den Zugriff aus dem Internet bereitgestellt werden und damit unmittelbar exponiert sind. Aus dem Speicher abgegriffene Daten – etwa gültige Sitzungsinformationen – können einem Angreifer den weiteren Zugriff auf das System erleichtern.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß Herstellervorgaben um und beenden Sie alle aktiven und persistenten Sitzungen. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie die Nutzung des Produkts ein.