Kritische Sicherheitslücken in Citrix NetScaler – aktive Angriffe beobachtet
In den vergangenen Wochen wurden mehrere schwerwiegende Sicherheitslücken in Citrix NetScaler ADC und Gatewayentdeckt – teils unter dem Namen „CitrixBleed 2“ bekannt. Obwohl die Schwachstellen vom Hersteller bereits behoben wurden, stuft die Fachwelt sie als kritisch ein.
IT-Sicherheitsforscher berichten von aktiven Angriffen, bei denen u. a. bestehende Web-Sessions kompromittiert und Authentifizierungen ohne Kenntnis der Nutzer erlangt wurden – was nahelegt, dass auch aktive Multi-Faktor-Authentifizierung umgangen werden konnte.
Was ist passiert?
Aktuell beobachten CERT.at und zahlreiche E-Mail-Sicherheitsanbieter eine Zunahme von Phishing-Kampagnen, bei denen E-Mail-Anhänge im SVG-Format (Scalable Vector Graphics) verwendet werden. Diese Vektorgrafiken enthalten eingebetteten JavaScript-Code, der beim Öffnen über den Browser ausgeführt werden kann. Angreifer nutzen dies, um gefälschte Anmeldeseiten zu laden oder Schadsoftware zu installieren – mit dem Ziel, Zugangsdaten abzugreifen. Die betroffenen SVG-Dateien tarnen sich häufig als Rechnungen, Sprachnachrichten oder zu unterzeichnende Dokumente.
NetScaler ADC und NetScaler Gateway 14.1 vor 14.1-47.46
NetScaler ADC und NetScaler Gateway 13.1 vor 13.1-59.19
NetScaler ADC 13.1-FIPS und NDcPP vor 13.1-37.236-FIPS und NDcPP
NetScaler ADC 12.1-FIPS vor 12.1-55.328-FIPS (nicht von CVE-2025-6543 betroffen
Wie kann ich mich schützen?
1. Sicherheitsupdates einspielen (dringend!)
Installieren Sie umgehend die vom Hersteller bereitgestellten Patches:
14.1-47.46 oder neuer
13.1-59.19 oder neuer
13.1-37.236-FIPS / NDcPP oder neuer
2. Konfiguration überprüfen
Zugang zum Management-Interface nur von vertrauenswürdigen Netzwerken aus erlauben.
Nicht benötigte Dienste und Schnittstellen deaktivieren.
3. Systeme überwachen
Aktivieren Sie Logging und Intrusion Detection.
Überwachen Sie verdächtige Aktivitäten (z. B. ungewöhnliche Session-Verhalten, fehlgeschlagene Logins).
Was genau macht der Citrix Netscaler ADC?
Citrix NetScaler ADC (Application Delivery Controller) ist ein System, das den sicheren, schnellen und zuverlässigen Zugriff auf Webanwendungen ermöglicht – auch bei hoher Auslastung. Es wird häufig in Unternehmen zur Lastverteilung, Performance-Optimierung und Sicherheit eingesetzt.