Citrix legt weiteres Sicherheitsupdate gegen kritische Netscaler-Lücke nach
Admins mit Citrix Netscalern in der Netzwerktopologie haben eine arbeitsreiche Woche: Nachdem der Hersteller bereits am vergangenen Wochenende ein Update zum Schließen einer in freier Wildbahn attackierten Zero-Day-Lücke veröffentlicht hat, schiebt er nun weitere aktualisierte Fassungen hinterher. Sie stopfen ein weiteres kritisches Sicherheitsleck, das Ähnlichkeiten mit der zuvor ausgebesserten Schwachstelle aufweist.
Citrix hat eine Sicherheitsmitteilung veröffentlicht und drängt darin Admins dazu, die aktualisierten Netscaler-Versionen so schnell wie möglich zu installieren. Es handelt sich um einen Speicherüberlauf, der in die Ausführung von eingeschleustem Schadcode oder einen Denial of Service münden kann, erörtert Citrix in einem Blogbeitrag mit etwas mehr Informationen (CVE-2026-107406, CVSS4 9.5, Risiko „kritisch“). Abermals sind Geräte verwundbar, die SAML-Funktionen aktiviert haben. Das war bei den am vergangenen Wochenende geschlossenen Lücken ebenso der Fall, der Blogbeitrag verweist auch auf die dort angegangene Schwachstelle CVE-2026-88779 (CVSS4 8.7, Risiko „hoch“). Bei Versionsständen ab 14.1-73.37 beziehungsweise 13.1-64.23 – darunter die Updates vom vergangenen Wochenende – sind laut Sicherheitsmitteilung nur als SAML-IdP konfigurierte Geräte betroffen, bei älteren Fassungen auch solche, die als SAML-SP arbeiten.
Fehlerbereinigte Citrix-Netscaler-Versionen
IT-Verantwortliche können prüfen, ob ihre Instanzen als SAML-Provider konfiguriert sind, indem sie in der Konfiguration Einträge wie „add authentication samlAction“ oder „add authentication samlIdPProfile“ suchen. Laut Citrix beseitigen die Versionen Citrix NetScaler ADC und Citrix NetScaler Gateway 14.1-73.46, 13.1-64.29, NetScaler ADC 14.1-FIPS 14.1-73.46 FIPS sowie NetScaler ADC 13.1-FIPS und 13.1-NDcPP 13.1-37.283 sowie jeweils neuere Stände die sicherheitsrelevanten Fehler. Auch wer kein SAML nutzt, sollte die Sicherheitsupdates installieren, um Angriffsflächen für bösartige Akteure zu minimieren und gegebenenfalls für Konfigurationsänderungen gewappnet zu sein, die die Verwundbarkeit in älteren Fassungen dann offenlegen.
Da Cyberkriminelle die Citrix-Lücken rasch für Angriffe missbrauchen, ist ein zügiges Update dringend angeraten. Angriffe auf die neue Lücke sind Citrix nach eigenen Angaben zum Zeitpunkt der Veröffentlichung nicht bekannt.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.