Angreifer nehmen ungepatchte Citrix-Sicherheitslücke ins Visier

9. Januar 2020 um 15:25
  • international
  • security
  • cyberangriff
  • netzwerk
  • channel
image

Die Schwachstelle in Citrix ADC ist schwerwiegend und könnte bereits ausgenutzt werden.

Laut einer Warnung eines Security-Experten des SANS Instituts  gibt es klare Anzeichen, dass Angreifer gegenwärtig nach Citrix-Instanzen suchen, die eine vom Hersteller noch ungepatchte schwere Sicherheitslücke aufweisen. Ein tatsächlicher Exploit "auf freier Wildbahn" sei ihm zwar noch nicht bekannt. Aber glaubhafte Quellen hätten ihm gesagt, dass sie schon erfolgreich Exploit-Code für diese Lücke geschrieben hätten.
Bei der Schwachstelle handelt es sich um CVE-2019-19781. Ein Bughunter namens Mikhail Klyuchnikov von Positive Technologies hat sie entdeckt und Ende des vergangenen Jahres an Citrix gemeldet. Laut Positive Technologies könnten Angreifer via diese Schwachstelle Zugriff auf komplette Unternehmensnetzwerke erhalten. Sie betrifft die Citrix-Produkte Application Delivery Controller (früher NetScaler ADC genannt) und Citrix Gateway von den Versionen 10.5 bis 13.0.
Citrix hat eine Anleitung dafür veröffentlicht, wie betroffene Anwender die Schwachstelle entschärfen können.  Einen eigentlichen Patch gibt es aber wie erwähnt noch nicht.

Loading

Mehr zum Thema

imageAbo

Wegen KI: Infoniqa wagt riskanten Sprung

Bisherige Softwarelösungen werden weiterhin unterstützt, sagt Infoniqa-Schweiz-Chef Jörg Holzmann. Er spricht von einer "einmaligen Chance".

publiziert am 8.10.2026
image

Swisscom-Preise für Glasfaser bleiben stabil

Der Preisüberwacher hat sich mit dem Staatskonzern auf eine Verlängerung der geltenden Konditionen geeinigt. Init7, Salt oder Sunrise zahlen weiterhin gleich viel wie bisher.

publiziert am 8.10.2026
image

Datenabfluss bei Pensionskasse des Bundes

Der Lieferant PK Softech der Pensionskasse Publica meldet einen Cyberangriff. Der Bund bestätigt, dass Daten gestohlen wurden.

publiziert am 8.10.2026
image

90% der VMware-Kunden erwägen Wechsel

Steigende Lizenzkosten und weniger Wahlfreiheit bei den Produkten sind Gründe für die langjährigen VMware-Kunden, sich nach Alternativen umzusehen.

publiziert am 7.10.2026