CNN TürkElazığ’da öldürülen çiftin cinayetinde yeni gelişmePunch2027: Ekiti SDP senatorial candidate pledges better representationInquirerStudent wounded in stabbing at a Laoag schoolThe Jerusalem PostSide by Side: Helping people with disabilities connect sociallyBollywood HungamaShabana Azmi backs CJP’s Mumbai protest; says, “We don’t have to tolerate anything wrong”ZDF heuteEntdecken Sie das ZDF-NachrichtenstudioUOLApucarana e região têm 20 candidatos nas disputas para deputadoSky TG24Reggio Emilia, aggredì tre persone al distributore di benzina: muore suicida in carcereNU.nlIdentiteit van copiloot Flydubai bekend, viel piloot aan met bijlDaily MailBrooklyn Beckham and ab-flashing Nicola Peltz pack on the PDA during a night out in Paris after snubbing his mum Victoria's show as the designer gushes she feels 'so blessed' to have the rest of her family supporting herRai NewsFrancia, gli studenti non si fermano. A Marsiglia tentativo di ustione a una donna, arrestato 15enneFutura SciencesAnne-Sophie Pic cuisine pour Sophie Adenot dans l’espace : mais pourquoi le goût y change-t-il autant ?
The Daily Newsstand · Free, Always
Saturday, October 3, 2026

Netscaler-Admins aufgepasst: Zero-Day verursacht Crashes und Codeausführung

Translate

Seit den Abendstunden des 2. Oktober 2026 kursiert offenbar ein Exploit für eine neue Sicherheitslücke auf Citrix-Netscaler-Geräten. Der Hersteller warnt in einem Blogartikel, Sicherheitsforscher wollen Schadsoftware auf ihren Testgeräten beobachtet haben. Patches sind zur Stunde noch nicht verfügbar.

Dem britischen Sicherheitsexperten Kevin Beaumont zufolge könnte es sich um eine Umgehung der Fehlerbehebung der letzte Woche bekannt gewordenen Lücke „Pitscaler“ (CVE-2026-88771 / CVE-2026-88772) handeln. Er schreibt: „Also auf einem meiner Honeypots läuft eine heruntergeladene (Malware-) Binärdatei. Beide [Honeypots, Anm. d.Red.] waren gepatcht, also neue Schwachstelle.“ Sie ist offenbar auf der kürzlich erschienenen neuesten Version des Netscaler-Betriebssystems ausnutzbar – ein Zero-Day.

Andere Fachleute sekundieren: „Das Team von watchTowr Labs hat die Schwachstelle nun erfolgreich reproduziert.“ Damit ist nur eine Woche nach der letzten fatalen Lücke wieder ein Exploit für Netscaler-Systeme im Umlauf, der zur Einschleusung von Malware und dem Angriff auf Firmennetze taugt. Der Exploit lässt sich wohl über den massenhaften Versand von SAML-Anfragen an ein verwundbares Gerät ausführen. Reddit-Nutzer diskutieren die Lücke und ihre Ausnutzung in einem umfangreichen Diskussionsfaden.

Der Hersteller äußerte sich ebenfalls überraschend zügig in seinem Blog. Jedoch nennt er weder wirksame Gegenmaßnahmen noch stellt er eine Lösung mittels Patch bereit. Betroffene mögen den Kundendienst kontaktieren. Bis ein Patch für den Zero-Day verfügbar ist, hilft nur erhöhte Wachsamkeit am Feiertagswochenende. Wir werden diese Meldung kontinuierlich aktualisieren.

Erst vor wenigen Tagen versüßte ein Zero-Day-Angriff auf Citrix-Appliances Admins und Sicherheitsforschern weltweit das Wochenende, davor im August.

View the original on heise online →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.