DEN HAAG / LONDON (IT BOLTWISE) –
Die niederländische Nationale Cyber-Sicherheitsbehörde (NCSC-NL) hat eine Warnung vor Cyberangriffen herausgegeben, die eine kürzlich entdeckte kritische Sicherheitslücke in Citrix NetScaler ADC-Produkten ausnutzen. Diese Angriffe zielen auf Organisationen in den Niederlanden ab. Die NCSC-NL hat die Ausnutzung der Schwachstelle CVE-2025-6543 in mehreren kritischen Organisationen festgestellt und untersucht derzeit das Ausmaß der Auswirkungen.
CVE-2025-6543 ist eine kritische Sicherheitslücke in NetScaler ADC, die zu einer ungewollten Steuerflussänderung und einem Denial-of-Service (DoS) führen kann, wenn die Geräte als Gateway oder AAA-Virtual-Server konfiguriert sind. Diese Schwachstelle wurde erstmals Ende Juni 2025 bekannt gegeben, und Patches wurden in den folgenden Versionen veröffentlicht: NetScaler ADC und NetScaler Gateway 14.1 vor 14.1-47.46, NetScaler ADC und NetScaler Gateway 13.1 vor 13.1-59.19 sowie NetScaler ADC 13.1-FIPS und NDcPP vor 13.1-37.236-FIPS und NDcPP.
Die Schwachstelle wurde am 30. Juni 2025 in den Katalog der bekannten ausgenutzten Schwachstellen der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA) aufgenommen. Eine weitere Schwachstelle im selben Produkt (CVE-2025-5777) wurde ebenfalls letzten Monat auf die Liste gesetzt. Die NCSC-NL beschreibt die Aktivitäten als wahrscheinlich das Werk eines hochentwickelten Bedrohungsakteurs und fügt hinzu, dass die Schwachstelle seit Anfang Mai 2025 als Zero-Day ausgenutzt wurde – fast zwei Monate bevor sie öffentlich bekannt wurde.
Um das Risiko durch CVE-2025-6543 zu mindern, wird Organisationen geraten, die neuesten Updates anzuwenden und permanente sowie aktive Sitzungen zu beenden. Zudem können Organisationen ein von der NCSC-NL bereitgestelltes Shell-Skript ausführen, um nach Indikatoren für eine Kompromittierung zu suchen, die mit der Ausnutzung von CVE-2025-6543 verbunden sind. Dateien mit einer anderen .php-Erweiterung in Citrix NetScaler-Systemordnern könnten ein Hinweis auf Missbrauch sein.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

DH-Studium Data Science & Künstliche Intelligenz ab 2026 (m/w/d)

DHBW Studium - Data Science und Künstliche Intelligenz

Prioritization Lead Data & AI (m/f/d)

Senior Software Architect Conversational AI (all genders)

- Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
- Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
- Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
- Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Kritische Sicherheitslücke in Citrix NetScaler gefährdet niederländische Unternehmen" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Kritische Sicherheitslücke in Citrix NetScaler gefährdet niederländische Unternehmen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Kritische Sicherheitslücke in Citrix NetScaler gefährdet niederländische Unternehmen« bei Google Deutschland suchen, bei Bing oder Google News!