Citrix NetScaler nicht authentifizierte RCE-Schwachstelle

Citrix NetScaler nicht authentifizierte RCE-Schwachstelle erlaubt Befehle ohne Login. Zwei Zero-Days aktiv ausgenutzt, CISA-Frist 30. September.

Citrix hat am 27. September bestätigt, dass eine Citrix NetScaler nicht authentifizierte RCE-Schwachstelle, erfasst als zwei getrennte CVEs, bereits vor Verfügbarkeit eines Patches aktiv ausgenutzt wurde. CVE-2026-88771 erlaubt es einem Angreifer ohne jegliche Zugangsdaten, beliebige Befehle auf jedem NetScaler ADC- oder Gateway-Gerät in einer betroffenen Version auszuführen, auch in der Werkskonfiguration. Die Schwesterlücke CVE-2026-88772 betrifft…

Weiterlesen