Citrix warnt vor "hoch kritischer" Lücke

19. Juli 2023 um 09:37
  • security
  • lücke
  • citrix
image
Foto: Shutterstock

Die Schwachstelle betrifft Netscaler ADC und Netscaler Gateway. Sie könnte aktiv ausgenutzt werden.

Citrix warnt vor mehreren Schwachstellen. Betroffen sind Netscaler ADC und Netscaler Gateway. Als "kritisch" mit CVSS 9.8 wird die Lücke "CVE-2023-3519" eingestuft. Die Schwachstelle soll bereits aktiv ausgenutzt werden. Angreifern ist es möglich, aus der Ferne und ohne Authentifizierung schadhaften Code auszuführen. Zwei weitere Schachstellen werden mit "hoch" bewertet.
Das Advisory gelte "nur für Netscaler ADC und Netscaler Gateway, die vom Kunden verwaltet werden. Kunden, die von Citrix verwaltete Cloud-Dienste oder von Citrix verwaltete Adaptive Authentication verwenden, müssen keine Massnahmen ergreifen", schreibt das Unternehmen.
Allen Usern wird empfohlen, die Updates rasch einzuspielen. Dem Advisory sind weitere Schwachstellen und Empfehlungen zu entnehmen. Eine andere Lücke in Netscaler ADC und Netscaler Gateway beispielsweise erlaubt es Angreifern, ihre Rechte auszuweiten.
Die Security-Firma Tenable schreibt: "Da es in der Vergangenheit immer wieder zu Angriffen auf ADC und Gateway gekommen ist, raten wir Unternehmen dringend, CVE-2023-3519 so schnell wie möglich zu patchen."

Loading

Mehr zum Thema

image

Klick auf gefälschtes Captcha führt zu Malware-Download

Das Bundesamt für Cybersicherheit beobachtet vermehrt kompromittierte Websites in der Schweiz, die gefälschte Fehlermeldungen und Captchas anzeigen.

publiziert am 7.8.2026
image

Die mutmasslichen Einfallstore für den Angriff auf den Bund

Das Bundesamt für Informatik wie auch der Kanton Graubünden wurden über Sharepoint-Server attackiert. Seit Mitte Juli sind Schwachstellen bekannt.

publiziert am 6.8.2026
image

Auch Meta-KI hackte sich in fremdes System

Eine Fehlkonfiguration ermöglichte es der KI von Meta, eine Schwachstelle in einem anderen Unternehmen auszunutzen. Der Vorfall ist der jüngste einer Reihe ähnlicher Sicherheitsprobleme bei KI-Tests.

publiziert am 6.8.2026
image

Graubünden nun auch Opfer von Cyberangriff

Das Bündner Amt für Informatik hat einen Cyberangriff auf einen Sharepoint-Server des Kantons festgestellt. Erste Erkenntnisse deuten darauf hin, dass dabei keine Daten abgeflossen und keine Konten kompromittiert wurden.

publiziert am 5.8.2026