▸▾Herleitung der Bewertung(4)
Wie der Wert zustande kommt
- Im CISA-KEV-Katalog: CVE-2026-88771, CVE-2026-88772+25
- Hoechster CVSS-Basiswert 10.0+18
- Hinweis auf verfuegbaren Angriffscode: weaponized+10
- Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-88771, CVSS-Vektor AV:N/PR:N)+10
Woraus sich die Konfidenz ergibt
- 3 unabhaengige Herausgeber berichten den Sachverhalt
- Darunter eine behoerdliche Primaerquelle
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [kritisch] Citrix NetScaler ADC und Citrix NetScaler Gateway: Mehrere Schwachstellen
Mehrere kritische Schwachstellen in Citrix NetScaler ADC und Gateway ermöglichen entfernten Angreifern die Ausführung von Code, Denial-of-Service und Datenmanipulation. Betroffen sind diverse Versionen der NetScaler ADC und Gateway Produkte auf Appliance- und Hardware-Plattformen. Administratoren sollten umgehend die bereitgestellten Sicherheitsupdates von Citrix installieren, um ihre Systeme zu schützen.
SecBoard-Einordnung
Diese Schwachstellen ermöglichen entfernten, nicht authentifizierten Angreifern die vollständige Kompromittierung der betroffenen Systeme, was zu Betriebsunterbrechungen, Datenverlust und Umgehung von Sicherheitsmaßnahmen führen kann.
Realistisch schlimmster Fall: Ein entfernter, nicht authentifizierter Angreifer könnte beliebigen Code auf den betroffenen Citrix NetScaler ADC und Gateway-Systemen ausführen, was zur vollständigen Kontrolle über das Netzwerk-Perimeter und potenziell zu weitreichenden Systemkompromittierungen führen könnte.
Empfehlung: Installieren Sie umgehend die neuesten Sicherheitsupdates und Patches, die von Citrix für alle betroffenen NetScaler ADC und Gateway-Produkte bereitgestellt werden.
Im erfassten Bestand
- ▸CVE-2026-88771 kommt damit in 10 erfassten Meldungen der letzten 90 Tage vor.
- ▸CVE-2026-88771 stand zum Zeitpunkt dieser Meldung seit 1 Tagen im KEV-Katalog der CISA.
Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.
Key Facts
- CVSS
- 9.8 · CRITICAL
- EPSS
- 1.0%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- im KEV seit
- 2026-09-27
- Patch
- unbekannt
- CVSS
- 8.1 · HIGH
- EPSS
- 1.2%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- im KEV seit
- 2026-09-27
- Patch
- unbekannt
- CVSS
- 10.0 · CRITICAL
- EPSS
- 0.4%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität
- Patch
- unbekannt
- CVSS
- 9.8 · CRITICAL
- EPSS
- 0.3%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 9.8 · CRITICAL
- EPSS
- 0.3%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 9.8 · CRITICAL
- EPSS
- 0.3%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 7.5 · HIGH
- EPSS
- 0.4%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit
- Patch
- unbekannt
- CVSS
- 7.2 · HIGH
- EPSS
- 0.3%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität
- Patch
- unbekannt
Betroffen
Organisationen, die Citrix NetScaler ADC und Citrix NetScaler Gateway in verschiedenen Versionen auf Appliance- und Hardware-Plattformen einsetzen.
Hersteller
Produkte
▸ CPE-Rohbezeichner anzeigen▾ CPE-Rohbezeichner ausblenden (4)
- cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:-:*:*:*
- cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:fips:*:*:*
- cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:ndcpp:*:*:*
- cpe:2.3:a:citrix:netscaler_gateway:*:*:*:*:*:*:*:*
Prüfen
3- ▸Überprüfen Sie die installierten Versionen von Citrix NetScaler ADC und Gateway, um festzustellen, ob sie zu den betroffenen Versionen gehören.
- ▸Stellen Sie sicher, dass alle Citrix NetScaler ADC und Gateway-Systeme die neuesten Sicherheitsupdates von Citrix installiert haben.
▸ 1 weitere▾ weniger
- ▸Überwachen Sie Netzwerkverkehr und Systemprotokolle auf ungewöhnliche Aktivitäten oder Anzeichen einer Kompromittierung, insbesondere auf den NetScaler-Geräten.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Spezifische CVE-IDs der Schwachstellen sind im Artikel nicht genannt.
- ▸Die genauen betroffenen Versionsnummern der NetScaler ADC und Gateway Produkte sind nicht spezifiziert.
- ▸Details zu den Angriffsvektoren über die Code-Ausführung, Denial-of-Service und Datenmanipulation hinaus sind nicht angegeben.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Citrix extern erreichbar?
- Haben wir VPN extern erreichbar?
MITRE ATT&CK(4)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„ermöglichen entfernten Angreifern die Ausführung von Code“
„ermöglichen entfernten Angreifern die Ausführung von Code“
„Denial-of-Service“
„Datenmanipulation“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Verlauf der Belege
Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.
- CISA Current ActivityPrimärbelegCritical Zero-Day Vulnerabilities Exploited in Citrix NetScaler ADC, Gateway
- CERT-EUKontext2026-014: Critical Vulnerabilities in Citrix NetScaler ADC and Gateway
- CERT-BundPrimärbeleg[NEU] [kritisch] Citrix NetScaler ADC und Citrix NetScaler Gateway: Mehrere Schwachstellen
Der Vorgang wird seit 1 Tagen berichtet.
Quellen & Belege· 3 unterschiedliche Quellen
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
Quelle nicht eingeordnet.
- Mindestens eine Quelle ist noch nicht nach Herkunftsklasse eingeordnet.
- Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.