NetScaler
Betroffen sind die Appliances Citrix NetScaler ADC und NetScaler Gateway. Sie enthalten eine Schwachstelle, durch die sich die Authentifizierung über einen alternativen Pfad beziehungsweise Kanal umgehen lässt. Statt den regulären Anmeldeweg zu durchlaufen, kann ein Angreifer die Prüfung der Zugangsdaten auf einem Nebenweg aushebeln. Relevant wird das, wenn die Appliance als AAA-virtueller Server oder als Gateway betrieben wird, also etwa für SSL-VPN, ICA-Proxy, CVPN oder RDP-Proxy. In diesen Konfigurationen kann ein entfernter Angreifer ohne gültige Zugangsdaten und ohne vorherige Anmeldung Zugriff erlangen. Da solche Systeme typischerweise als Zugangspunkt aus dem Internet in interne Netze dienen und genau die Authentifizierung absichern sollen, hebt der Fehler die zentrale Schutzfunktion des Geräts aus und öffnet den Weg zu dahinterliegenden Ressourcen.
Setzen Sie die vom Hersteller vorgesehenen Gegenmaßnahmen um. Stehen für ein betroffenes System keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; die Internet-Erreichbarkeit der Geräte ist zu bewerten.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel CISA nimmt ausgenutzte Lücken in Cisco, Citrix und Fortinet in den KEV-Katalog auf 10.09.2026
- Artikel CISA warnt: Kritische NetScaler-Lücke CVE-2026-19490 wird aktiv ausgenutzt 10.09.2026
- Artikel Angreifer nehmen kritische Authentifizierungslücke in Citrix NetScaler ins Visier 04.09.2026
- Artikel CISA setzt US-Behörden Frist für Citrix-NetScaler-Lücke CVE-2026-8452 28.08.2026
- Artikel Citrix schließt kritische NetScaler-Lücken, darunter Authentifizierungs-Bypass 20.08.2026
- Artikel Citrix warnt vor zwei neuen Schwachstellen in NetScaler Gateway und ADC 20.08.2026
- Artikel Citrix schließt kritische Authentifizierungsumgehung in NetScaler 20.08.2026