Citrix hat Notfall-Updates für eine neue Zero-Day-Lücke in NetScaler ADC und NetScaler Gateway veröffentlicht. Die Schwachstelle CVE-2026-88779 (CVSS 8.7) wird bereits aktiv ausgenutzt – und Forscher untersuchen, ob sie sich sogar für die Ausführung von Schadcode eignet.
Die Sicherheitslücke betrifft NetScaler-Appliances mit SAML-Authentifizierung. Citrix beschreibt sie zunächst als Denial-of-Service-Schwachstelle – doch Sicherheitsexperten wie Kevin Beaumont und watchTowr Labs berichten von Honeypots, auf denen nach erfolgreichem Angriff Schadcode ausgeführt wurde.
Besonders brisant: Administratoren, die erst kürzlich ihre NetScaler-Geräte wegen zwei anderer aktiv ausgenutzter Zero-Days gepatcht haben, müssen erneut updaten. Die neuen Versionen 14.1-73.41 und 13.1-64.28 stehen bereit. Die US-Behörde CISA hat die Lücke bereits in den Katalog bekannter ausgenutzter Schwachstellen aufgenommen.
Quelle: BleepingComputer, „Citrix patches NetScaler SAML zero-day exploited in attacks“ (4. Oktober 2026).
No responses yet