LONDON (IT BOLTWISE) – Citrix hat kürzlich Notfall-Patches für eine kritische Sicherheitslücke in NetScaler ADC veröffentlicht, die aktiv ausgenutzt wird.

Citrix hat eine kritische Sicherheitslücke in seiner NetScaler ADC-Software entdeckt und umgehend Notfall-Patches veröffentlicht. Diese Schwachstelle, die als CVE-2025-6543 bekannt ist, hat eine CVSS-Bewertung von 9,2 und wird bereits aktiv ausgenutzt. Die Lücke ermöglicht es Angreifern, durch einen Speicherüberlauf ungewollte Kontrollflüsse zu erzeugen und Denial-of-Service-Angriffe durchzuführen. Besonders gefährdet sind Systeme, die als Gateway oder AAA-Server konfiguriert sind.
Betroffen sind die Versionen NetScaler ADC und NetScaler Gateway 14.1 vor 14.1-47.46, 13.1 vor 13.1-59.19 sowie die Versionen 12.1 und 13.0, die bereits als veraltet gelten. Auch die Versionen 13.1-FIPS und NDcPP vor 13.1-37.236-FIPS und NDcPP sind betroffen. Citrix empfiehlt dringend, auf die neuesten Versionen zu aktualisieren, um die Sicherheitslücke zu schließen.
Die Sicherheitslücke betrifft auch Secure Private Access-Implementierungen, die auf NetScaler-Instanzen basieren. Citrix betont, dass Kunden ihre Systeme auf die empfohlenen Builds aktualisieren müssen, um die Schwachstellen zu beheben. Obwohl Citrix keine Details darüber preisgibt, wie die Lücke in der Praxis ausgenutzt wird, wurde beobachtet, dass ungeschützte Systeme bereits angegriffen wurden.
Diese Ankündigung folgt auf die kürzliche Behebung einer weiteren kritischen Sicherheitslücke in NetScaler ADC, die als CVE-2025-5777 bekannt ist und eine CVSS-Bewertung von 9,3 hat. Diese Schwachstelle könnte von Angreifern genutzt werden, um Zugang zu anfälligen Geräten zu erlangen. Die schnelle Reaktion von Citrix unterstreicht die Bedeutung von Sicherheitsupdates in der heutigen digitalen Landschaft.
Die Sicherheitslücken in NetScaler ADC werfen ein Licht auf die Herausforderungen, denen sich Unternehmen bei der Sicherung ihrer Netzwerkinfrastrukturen gegenübersehen. Angesichts der zunehmenden Komplexität von Cyberangriffen ist es entscheidend, dass Unternehmen proaktiv handeln und ihre Systeme regelmäßig aktualisieren, um potenzielle Bedrohungen zu minimieren.
Experten betonen, dass die Implementierung von Sicherheits-Patches nur ein Teil eines umfassenden Sicherheitsansatzes sein sollte. Unternehmen sollten auch in Schulungen und Sicherheitsbewusstsein investieren, um ihre Mitarbeiter für potenzielle Bedrohungen zu sensibilisieren. Darüber hinaus ist die Zusammenarbeit mit Sicherheitsanbietern und die Nutzung von Bedrohungsinformationen entscheidend, um auf dem neuesten Stand der Sicherheitspraktiken zu bleiben.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Software Architect AI (all genders)

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

AI Enablement & Adoption Specialist (m/w/d)

KI-Experte* Schwerpunkt Interner Chatbot und Business Enablement

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Citrix veröffentlicht Notfall-Patches für kritische Sicherheitslücke in NetScaler ADC" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Citrix veröffentlicht Notfall-Patches für kritische Sicherheitslücke in NetScaler ADC" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Citrix veröffentlicht Notfall-Patches für kritische Sicherheitslücke in NetScaler ADC« bei Google Deutschland suchen, bei Bing oder Google News!