Kritische Lücke in Citrix Netscaler wird ausgenutzt

19. Oktober 2023 um 13:12
  • security
  • Lücke
  • citrix
image
Foto: Unsplash+

Citrix hat eine Schwachstelle in Netscaler ADC und Gateway behoben, aber sie wird schon seit Wochen ausgenutzt. Angreifer können sensible Daten stehlen.

Vergangene Woche hat Citrix über eine Schwachstelle in Netscaler informiert und Updates bereitgestellt. Die als kritisch eingestufte Lücke in Netscaler ADC/Gateway-Geräten ermöglicht es Angreifern unter bestimmten Umständen, vertrauliche Informationen zu stehlen.
Jetzt wurde allerdings bekannt, dass die Schwachstelle (CVE-2023-4966) bereits seit Ende August ausgenutzt wird. Zu den von Mandiant beobachteten Angriffszielen gehören Technologie- und Regierungsorganisationen.
Laut den Security-Forschern nutzen Akteure die Lücke aus, um bestehende authentifizierte Sitzungen zu kapern und die Multifaktor-Authentifizierung oder andere Authentifizierungsanforderungen zu umgehen. Je nach den in einer Session ergaunerten Berechtigungen könnten sie weitere Anmeldedaten stehlen, um sich im Netzwerk zu bewegen und Zugänge zu anderen Ressourcen zu erhalten.

Updaten allein reicht nicht

Mandiant warnt zudem, dass Sessions auch nach der Installation des Updates bestehen bleiben. "Unternehmen müssen nicht nur den Patch aufspielen, sondern auch alle aktiven Sitzungen beenden", schreibt CTO Charles Carmakal auf Linkedin. Das Unternehmen hat online zusätzliche Informationen bereitgestellt, wie Unternehmen Abwehrmassnahmen umsetzen können (PDF).
Ende Juli warnte Citrix seine Kunden, dass eine weitere Schwachstelle in Netscaler ADC und Gateway unter der Bezeichnung CVE-2023-3519 in freier Wildbahn aktiv ausgenutzt wird. Diese Lücke werde in einer gross angelegten Kampagne ausgenutzt, um Anmeldeinformationen zu erbeuten, hiess es kürzlich von IBMs X-Force-Forschern.

Loading

Mehr zum Thema

image

Klick auf gefälschtes Captcha führt zu Malware-Download

Das Bundesamt für Cybersicherheit beobachtet vermehrt kompromittierte Websites in der Schweiz, die gefälschte Fehlermeldungen und Captchas anzeigen.

publiziert am 7.8.2026
image

Die mutmasslichen Einfallstore für den Angriff auf den Bund

Das Bundesamt für Informatik wie auch der Kanton Graubünden wurden über Sharepoint-Server attackiert. Seit Mitte Juli sind Schwachstellen bekannt.

publiziert am 6.8.2026
image

Auch Meta-KI hackte sich in fremdes System

Eine Fehlkonfiguration ermöglichte es der KI von Meta, eine Schwachstelle in einem anderen Unternehmen auszunutzen. Der Vorfall ist der jüngste einer Reihe ähnlicher Sicherheitsprobleme bei KI-Tests.

publiziert am 6.8.2026
image

Graubünden nun auch Opfer von Cyberangriff

Das Bündner Amt für Informatik hat einen Cyberangriff auf einen Sharepoint-Server des Kantons festgestellt. Erste Erkenntnisse deuten darauf hin, dass dabei keine Daten abgeflossen und keine Konten kompromittiert wurden.

publiziert am 5.8.2026