CNN TürkToprak Razgatlıoğlu, MotoGP'deki 17. yarışına çıkacakInquirerSC petition stalls Sara Duterte’s grave threats arraignment anewPunchSouth Africa withdraws asylum processing following xenophobic clashesThe Jerusalem PostHollywood meets Bnei Brak: Michael Rapaport plays haredi billionaire in 'Matchmaking 3'Bollywood HungamaHanuman Ansh, Cocktail 2 create tourism BOOM: Kainchi Dham witnesses MASSIVE crowds; Italy bookings jump 38%Daily MaverickTREASURE & INSPIRE: Poké Box and Phansi Museum fuse heritage in DurbanRTP DesportoPortugal inicia play-off de acesso ao Mundial feminino na Irlanda do NorteESPN DeportesCheco Pérez: GP Singapur, última gran oportunidad para CadillacInquirer EntertainmentMaris Racal, Odette Khan, Carlo Aquino, Jericho Rosales tie at Gawad Urian 2026한겨레[사설] 대사 소환까지 간 우크라 갈등, 강경책만 능사 아니다ZDF heuteAktuelle Pressemitteilungen des ZDFThe South AfricanRainy days and dogs: What every pet owner should know
The Daily Newsstand · Free, Always
Friday, October 9, 2026

Citrix legt weiteres Sicherheitsupdate gegen kritische Netscaler-Lücke nach

Translate

Admins mit Citrix Netscalern in der Netzwerktopologie haben eine arbeitsreiche Woche: Nachdem der Hersteller bereits am vergangenen Wochenende ein Update zum Schließen einer in freier Wildbahn attackierten Zero-Day-Lücke veröffentlicht hat, schiebt er nun weitere aktualisierte Fassungen hinterher. Sie stopfen ein weiteres kritisches Sicherheitsleck, das Ähnlichkeiten mit der zuvor ausgebesserten Schwachstelle aufweist.

Citrix hat eine Sicherheitsmitteilung veröffentlicht und drängt darin Admins dazu, die aktualisierten Netscaler-Versionen so schnell wie möglich zu installieren. Es handelt sich um einen Speicherüberlauf, der in die Ausführung von eingeschleustem Schadcode oder einen Denial of Service münden kann, erörtert Citrix in einem Blogbeitrag mit etwas mehr Informationen (CVE-2026-107406, CVSS4 9.5, Risiko „kritisch“). Abermals sind Geräte verwundbar, die SAML-Funktionen aktiviert haben. Das war bei den am vergangenen Wochenende geschlossenen Lücken ebenso der Fall, der Blogbeitrag verweist auch auf die dort angegangene Schwachstelle CVE-2026-88779 (CVSS4 8.7, Risiko „hoch“). Bei Versionsständen ab 14.1-73.37 beziehungsweise 13.1-64.23 – darunter die Updates vom vergangenen Wochenende – sind laut Sicherheitsmitteilung nur als SAML-IdP konfigurierte Geräte betroffen, bei älteren Fassungen auch solche, die als SAML-SP arbeiten.

IT-Verantwortliche können prüfen, ob ihre Instanzen als SAML-Provider konfiguriert sind, indem sie in der Konfiguration Einträge wie „add authentication samlAction“ oder „add authentication samlIdPProfile“ suchen. Laut Citrix beseitigen die Versionen Citrix NetScaler ADC und Citrix NetScaler Gateway 14.1-73.46, 13.1-64.29, NetScaler ADC 14.1-FIPS 14.1-73.46 FIPS sowie NetScaler ADC 13.1-FIPS und 13.1-NDcPP 13.1-37.283 sowie jeweils neuere Stände die sicherheitsrelevanten Fehler. Auch wer kein SAML nutzt, sollte die Sicherheitsupdates installieren, um Angriffsflächen für bösartige Akteure zu minimieren und gegebenenfalls für Konfigurationsänderungen gewappnet zu sein, die die Verwundbarkeit in älteren Fassungen dann offenlegen.

Da Cyberkriminelle die Citrix-Lücken rasch für Angriffe missbrauchen, ist ein zügiges Update dringend angeraten. Angriffe auf die neue Lücke sind Citrix nach eigenen Angaben zum Zeitpunkt der Veröffentlichung nicht bekannt.

View the original on heise online →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.