SecBoard
Zurück zur Übersicht
Hoch63 / 100Konfidenz: Hoch
In CISA KEVCVSS10.0EPSS1 %Über Netz erreichbarOhne Anmeldung
▸Herleitung der Bewertung(4)

Wie der Wert zustande kommt

  • Im CISA-KEV-Katalog: CVE-2026-88771, CVE-2026-88772+25
  • Hoechster CVSS-Basiswert 10.0+18
  • Hinweis auf verfuegbaren Angriffscode: weaponized+10
  • Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-88771, CVSS-Vektor AV:N/PR:N)+10

Woraus sich die Konfidenz ergibt

  • 3 unabhaengige Herausgeber berichten den Sachverhalt
  • Darunter eine behoerdliche Primaerquelle
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [kritisch] Citrix NetScaler ADC und Citrix NetScaler Gateway: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere kritische Schwachstellen in Citrix NetScaler ADC und Gateway ermöglichen entfernten Angreifern die Ausführung von Code, Denial-of-Service und Datenmanipulation. Betroffen sind diverse Versionen der NetScaler ADC und Gateway Produkte auf Appliance- und Hardware-Plattformen. Administratoren sollten umgehend die bereitgestellten Sicherheitsupdates von Citrix installieren, um ihre Systeme zu schützen.

SecBoard-Einordnung

Diese Schwachstellen ermöglichen entfernten, nicht authentifizierten Angreifern die vollständige Kompromittierung der betroffenen Systeme, was zu Betriebsunterbrechungen, Datenverlust und Umgehung von Sicherheitsmaßnahmen führen kann.

Realistisch schlimmster Fall: Ein entfernter, nicht authentifizierter Angreifer könnte beliebigen Code auf den betroffenen Citrix NetScaler ADC und Gateway-Systemen ausführen, was zur vollständigen Kontrolle über das Netzwerk-Perimeter und potenziell zu weitreichenden Systemkompromittierungen führen könnte.

Empfehlung: Installieren Sie umgehend die neuesten Sicherheitsupdates und Patches, die von Citrix für alle betroffenen NetScaler ADC und Gateway-Produkte bereitgestellt werden.

Im erfassten Bestand

  • ▸CVE-2026-88771 kommt damit in 10 erfassten Meldungen der letzten 90 Tage vor.
  • ▸CVE-2026-88771 stand zum Zeitpunkt dieser Meldung seit 1 Tagen im KEV-Katalog der CISA.

Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.

Key Facts

 

CVSS
9.8 · CRITICAL
EPSS
1.0%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
im KEV seit
2026-09-27
Patch
unbekannt
CVSS
8.1 · HIGH
EPSS
1.2%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
hoch
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
im KEV seit
2026-09-27
Patch
unbekannt
CVSS
10.0 · CRITICAL
EPSS
0.4%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität
Patch
unbekannt
CVSS
9.8 · CRITICAL
EPSS
0.3%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
9.8 · CRITICAL
EPSS
0.3%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
9.8 · CRITICAL
EPSS
0.3%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
7.5 · HIGH
EPSS
0.4%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit
Patch
unbekannt
CVSS
7.2 · HIGH
EPSS
0.3%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität
Patch
unbekannt

Betroffen

Organisationen, die Citrix NetScaler ADC und Citrix NetScaler Gateway in verschiedenen Versionen auf Appliance- und Hardware-Plattformen einsetzen.

Hersteller

Citrix

Produkte

NetScalerNetscaler Application Delivery ControllerNetscaler Gateway
▸ CPE-Rohbezeichner anzeigen (4)
  • cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:-:*:*:*
  • cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:fips:*:*:*
  • cpe:2.3:a:citrix:netscaler_application_delivery_controller:*:*:*:*:ndcpp:*:*:*
  • cpe:2.3:a:citrix:netscaler_gateway:*:*:*:*:*:*:*:*

Prüfen

3
  • ▸Überprüfen Sie die installierten Versionen von Citrix NetScaler ADC und Gateway, um festzustellen, ob sie zu den betroffenen Versionen gehören.
  • ▸Stellen Sie sicher, dass alle Citrix NetScaler ADC und Gateway-Systeme die neuesten Sicherheitsupdates von Citrix installiert haben.
▸ 1 weitere
  • ▸Überwachen Sie Netzwerkverkehr und Systemprotokolle auf ungewöhnliche Aktivitäten oder Anzeichen einer Kompromittierung, insbesondere auf den NetScaler-Geräten.

Offene Punkte

3
▸ anzeigen
  • ▸Spezifische CVE-IDs der Schwachstellen sind im Artikel nicht genannt.
  • ▸Die genauen betroffenen Versionsnummern der NetScaler ADC und Gateway Produkte sind nicht spezifiziert.
  • ▸Details zu den Angriffsvektoren über die Code-Ausführung, Denial-of-Service und Datenmanipulation hinaus sind nicht angegeben.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

▸ Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Citrix extern erreichbar?
  • Haben wir VPN extern erreichbar?

MITRE ATT&CK(4)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

„ermöglichen entfernten Angreifern die Ausführung von Code“

T1190Exploit Public-Facing Applicationzugeordnet

„ermöglichen entfernten Angreifern die Ausführung von Code“

T1499Denial of Servicezugeordnet

„Denial-of-Service“

T1565Data Manipulationzugeordnet

„Datenmanipulation“

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Verlauf der Belege

Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.

  1. CISA Current ActivityPrimärbeleg
    Critical Zero-Day Vulnerabilities Exploited in Citrix NetScaler ADC, Gateway
  2. CERT-EUKontext
    2026-014: Critical Vulnerabilities in Citrix NetScaler ADC and Gateway
  3. CERT-BundPrimärbeleg
    [NEU] [kritisch] Citrix NetScaler ADC und Citrix NetScaler Gateway: Mehrere Schwachstellen

Der Vorgang wird seit 1 Tagen berichtet.

Quellen & Belege· 3 unterschiedliche Quellen

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

CISA Current ActivityPrimärbelegPUBLICZuverlässigkeit A

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Mindestens eine Quelle ist noch nicht nach Herkunftsklasse eingeordnet.
  • Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
kritisch