SecBoard

Daily Behörden & E-Gov — 28. September 2026

Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.

Die CISA hat US-Regierungsbehörden angewiesen, kritische Citrix NetScaler-Schwachstellen bis Mittwoch zu patchen, da Angreifer bereits zwei Zero-Day-Lücken (CVE-2026-88771, CVE-2026-88772) aktiv ausnutzen. Diese Schwachstellen ermöglichen unauthentifizierten Fernzugriff auf NetScaler ADC und Gateway-Bereitstellungen und weisen einen CVSS-Score von 9.8 auf.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

1
Meldungen erfasst
Vortag: 0
0
Quellenübergreifend belegt
Vortag: 0
1
Themen zu ausgenutzten Lücken
Vortag: 0

Die Meldungen des Tages

1

CISA orders feds to patch exploited Citrix flaws by Wednesday

BleepingComputer1 QuelleKEV — Aktiv ausgenutztCVSS 9.8EPSS 7.0 %

Die CISA hat US-Regierungsbehörden angewiesen, kritische Citrix NetScaler-Schwachstellen bis Mittwoch zu patchen. Angreifer nutzen bereits zwei Zero-Day-Lücken aus, die unauthentifizierten Fernzugriff ermöglichen. Betroffen sind NetScaler ADC und Gateway-Bereitstellungen.

Diese Schwachstellen ermöglichen unauthentifizierten Angreifern die Ausführung von Remote-Code, was zu einem vollständigen Systemkompromiss führen kann. Die aktive Ausnutzung erhöht das Risiko erheblich.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.

Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.