Schon wieder Lücken in Citrix-Netscaler

27. August 2025 um 10:02
  • security
  • Lücke
  • citrix
image
Foto: Marcel Eberle / Unsplash

Citrix publiziert Patches, um drei Schwachstellen in Netscaler zu schliessen. Eine wird gemäss dem US-Hersteller bereits aktiv ausgenutzt.

Citrix weist auf mehrere Schwachstellen in Netscaler ADC und Netscaler Gateway hin und veröffentlicht Sicherheitspatches. Diese sollten dringend eingespielt werden. Denn eine Lücke wird laut dem Hersteller bereits ausgenutzt.
Eine kritische Lücke (CVE-2025-7775) ermöglicht DoS-Angriffe auf Netscaler-Geräte und möglicherweise Remote-Code-Ausführung. Damit Angreifer die Schwachstelle ausnutzen können, müssen laut dem Security Advisory einige Voraussetzungen stimmen. Unter anderem müsse Netscaler als Gateway konfiguriert sein. Die Lücke wird mit dem CVSS-Schweregrad 9.2 beurteilt. Citrix weist darauf hin, dass Angriffe auf ungepatchte Systeme beobachtet worden seien. Auch die US-Behörde CISA hat eine entsprechende Warnung publiziert.
Eine zweite Lücke (CVE-2025-7776) erhält eine Bewertung von 8.8 auf der CVSS-Skala. Nutzen Angreifer die Schwachstelle aus, könnte dies zu unvorhersehbarem oder fehlerhaftem Verhalten sowie Denial of Service führen.
Die dritte Lücke, die Citrix meldet (CVE-2025-8424), wird mit einem Schweregrad von 8.7 bewertet. Sie könnte Angreifern Zugriff auf geschützte Daten geben. Um die Schwachstelle auszunutzen, benötigten sie aber bereits Zugriff auf das Management-Interface der Appliance, das häufig zusätzlich geschützt sei, wie es von Citrix heisst.
Der Hersteller stellt online eine Anleitung für Admins zur Verfügung, mit der sie überprüfen können, ob ihre Geräte betroffen sind. Workarounds gibt es keine. Die Patches sollten somit zügig eingespielt werden, empfiehlt Citrix. Erst Ende Juni warnte der Hersteller von mehrern Schwachstellen in seinen Netscaler-Produkten.

Loading

Mehr zum Thema

imageAbo

Ransomware-Angriff auf Berner Stiftung Autismuslink

Die Cyberkriminellen haben sehr persönliche Daten von Klienten und Klientinnen sowie Mitarbeitenden erbeutet.

publiziert am 24.7.2026
image

Datenabfluss bei Genfer Erwachsenenbildung weitet sich aus

Die Ransomware-Bande Dragonforce hat das gestohlene Datenpaket von Ifage publiziert. Auch Daten zu Studierenden befinden sich darin.

publiziert am 24.7.2026
imageAbo

Swissgrid zahlt Millionen für die IT-Sicherheit

Bis zu 13,7 Millionen Franken erhalten Oneconsult und Redguard. Sie sollen die IT-Sicherheit bei Swissgrid bis 2031 unterstützen.

publiziert am 24.7.2026
image

Cyberangriff legt Westschweizer Behördendaten offen

Die Ransomware-Bande BravoX hat eine grosses Datenpaket veröffentlicht. Es enthält sensible Daten aus der Westschweiz und von Gemeinden.

publiziert am 23.7.2026