Das britische National Cyber Security Centre (NCSC) hat Organisationen zum raschen Handeln aufgefordert, nachdem Citrix acht Sicherheitslücken in kundenseitig verwalteten NetScaler-ADC- und NetScaler-Gateway-Appliances offengelegt hat. Laut der Behörde werden zwei der Schwachstellen aktiv ausgenutzt.
Die aktiv ausgenutzten Sicherheitslücken werden als CVE-2026-88771 und CVE-2026-88772 geführt. Bei der ersten handelt es sich um einen Fehler bei der Eingabevalidierung, der einem nicht authentifizierten Angreifer aus der Ferne die Ausführung beliebiger Befehle ermöglichen könnte. Die zweite ist eine Speichergrenzen-Schwachstelle, die zu Remotecodeausführung oder Denial-of-Service-Zuständen führen kann.
Zu den übrigen Schwachstellen zählen HTTP-Request-Smuggling, ein Problem zur Umgehung von Richtlinien im Zusammenhang mit URL-basierten Ausdrücken, mehrere Speicherüberlauf-Schwachstellen sowie eine Schwäche durch vorhersehbare Werte, die die Systemintegrität oder -verfügbarkeit beeinträchtigen könnte.
Betroffene Versionen
Die Warnung gilt für lokale Bereitstellungen unterstützter NetScaler-Produkte. Betroffene Versionen umfassen NetScaler ADC und Gateway 14.1 in Versionen vor 14.1-73.37 sowie 13.1 in Versionen vor 13.1-64.23. Als betroffen aufgeführt werden zudem NetScaler ADC FIPS-Versionen vor 14.1-73.37 FIPS und FIPS/NDcPP-Versionen vor 13.1-37.279.
Empfohlene Maßnahmen
Das NCSC empfiehlt Administratoren, das Sicherheitsbulletin von Citrix und die zugehörigen technischen Hinweise, einschließlich veröffentlichter Kompromittierungsindikatoren, zu prüfen, um festzustellen, ob ihre Umgebungen gefährdet sind oder bereits kompromittiert wurden.
- Betroffene Appliances, soweit praktikabel, vorübergehend isolieren oder den Zugriff mithilfe von Firewall-Regeln und IP-Beschränkungen begrenzen.
- Systeme anhand der vom Hersteller bereitgestellten Indikatoren auf Hinweise auf eine Kompromittierung untersuchen.
- Nach Abschluss der ersten Bewertung die neuesten Citrix-Updates einspielen.
- Dienste erst wiederherstellen, nachdem geeignete Minderungsmaßnahmen und Updates umgesetzt wurden.
- Weiterhin aktiv nach Bedrohungen suchen und die Citrix-Hinweise auf weitere Entwicklungen überwachen.
Organisationen, die eine Kompromittierung feststellen, sollten ihren Verfahren zur Reaktion auf Sicherheitsvorfälle folgen. Organisationen im Vereinigten Königreich können Vorfälle dem NCSC melden und den Early-Warning-Dienst der Behörde für Benachrichtigungen über potenzielle Bedrohungen ihrer Netzwerke nutzen. Die Behörde verwies Verteidiger zudem auf ihre Leitlinien zum Management von Schwachstellen und zur Verringerung von Möglichkeiten für laterale Bewegungen.
