Citrix warnt vor kritischen Lücken in Netscaler

26. Juni 2025 um 11:51
  • security
  • Lücke
  • citrix
image
Foto: Mick Haupt / Unsplash

Gleich mehrere Schwachstellen betreffen Netscaler. Sie werden zum Teil bereits ausgenutzt.

Bei den Netscaler-Produkten von Citrix steht für User grössere Patch-Arbeit an. Die neueste Schwachstelle wird bereits aktiv ausgenutzt. Das Unternehmen warnt, dass sie insbesondere für DDoS-Angriffe missbraucht werden kann.
Diese Lücke CVE-2025-6543 wird mit einer CVSS-Bewertung von 9.2 als kritisch eingestuft. "Es wurden Exploits auf nicht abgeschirmten Geräten beobachtet", schreibt Citrix im Advisory.
Bereits letzte Woche meldete Citrix zwei kritische Schwachstellen in Netscaler: CVE-2025-5349 (CVSS 8.7) und CVE-2025-5777 (CVSS 9.4). Letztere könnte es Angreifern ermöglichen, Sitzungstoken und weitere vertrauliche Informationen zu lesen. Bestätigungen, dass auch diese Schwachstellen bereits aktiv ausgenutzt werden, gibt es bis jetzt aber noch nicht.
Alle drei Lücken betreffen Netscaler Gateway und Netscaler ADC. Patches stehen zur Verfügung und sollten so schnell wie möglich eingespielt werden.



Loading

Mehr zum Thema

imageAbo

Ransomware-Angriff auf Berner Stiftung Autismuslink

Die Cyberkriminellen haben sehr persönliche Daten von Klienten und Klientinnen sowie Mitarbeitenden erbeutet.

publiziert am 24.7.2026
image

Datenabfluss bei Genfer Erwachsenenbildung weitet sich aus

Die Ransomware-Bande Dragonforce hat das gestohlene Datenpaket von Ifage publiziert. Auch Daten zu Studierenden befinden sich darin.

publiziert am 24.7.2026
imageAbo

Swissgrid zahlt Millionen für die IT-Sicherheit

Bis zu 13,7 Millionen Franken erhalten Oneconsult und Redguard. Sie sollen die IT-Sicherheit bei Swissgrid bis 2031 unterstützen.

publiziert am 24.7.2026
image

Cyberangriff legt Westschweizer Behördendaten offen

Die Ransomware-Bande BravoX hat eine grosses Datenpaket veröffentlicht. Es enthält sensible Daten aus der Westschweiz und von Gemeinden.

publiziert am 23.7.2026