Warning: Two Unpatched Citrix NetScaler RCE Zero-Days Under Active Exploitation
Zwei unbestätigte Zero-Day-Schwachstellen in Citrix NetScaler ADC und NetScaler Gateway werden aktiv ausgenutzt und ermöglichen Remote Code Execution. Betroffen sind Unternehmen, die diese Appliances für VPN, Lastverteilung und Authentifizierung am Netzwerkrand einsetzen. Da noch kein Patch verfügbar ist, wird dringend empfohlen, die Systeme offline zu nehmen oder zu isolieren.
Die aktiven Zero-Day-Exploits ermöglichen Remote Code Execution auf kritischen Netzwerk-Appliances, was zu einem vollständigen Kontrollverlust über die betroffenen Systeme führen kann. Da kein Patch verfügbar ist, sind Organisationen einem hohen Risiko ausgesetzt.
Zur Meldung