Freitag · 11.09.2026 Ausgabe 5128 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-19490

NetScaler

Hersteller: Citrix
9,3 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen sind die Appliances Citrix NetScaler ADC und NetScaler Gateway. Sie enthalten eine Schwachstelle, durch die sich die Authentifizierung über einen alternativen Pfad beziehungsweise Kanal umgehen lässt. Statt den regulären Anmeldeweg zu durchlaufen, kann ein Angreifer die Prüfung der Zugangsdaten auf einem Nebenweg aushebeln. Relevant wird das, wenn die Appliance als AAA-virtueller Server oder als Gateway betrieben wird, also etwa für SSL-VPN, ICA-Proxy, CVPN oder RDP-Proxy. In diesen Konfigurationen kann ein entfernter Angreifer ohne gültige Zugangsdaten und ohne vorherige Anmeldung Zugriff erlangen. Da solche Systeme typischerweise als Zugangspunkt aus dem Internet in interne Netze dienen und genau die Authentifizierung absichern sollen, hebt der Fehler die zentrale Schutzfunktion des Geräts aus und öffnet den Weg zu dahinterliegenden Ressourcen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller vorgesehenen Gegenmaßnahmen um. Stehen für ein betroffenes System keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; die Internet-Erreichbarkeit der Geräte ist zu bewerten.