07.07.2025

Kritische Sicherheitslücken in Citrix NetScaler – aktive Angriffe beobachtet

In den vergangenen Wochen wurden mehrere schwerwiegende Sicherheitslücken in Citrix NetScaler ADC und Gateway entdeckt – teils unter dem Namen „CitrixBleed 2“ bekannt. Obwohl die Schwachstellen vom Hersteller bereits behoben wurden, stuft die Fachwelt sie als kritisch ein.

IT-Sicherheitsforscher berichten von aktiven Angriffen, bei denen u. a. bestehende Web-Sessions kompromittiert und Authentifizierungen ohne Kenntnis der Nutzer erlangt wurden – was nahelegt, dass auch aktive Multi-Faktor-Authentifizierung umgangen werden konnte.

Was ist passiert?

Aktuell beobachten CERT.at und zahlreiche E-Mail-Sicherheitsanbieter eine Zunahme von Phishing-Kampagnen, bei denen E-Mail-Anhänge im SVG-Format (Scalable Vector Graphics) verwendet werden. Diese Vektorgrafiken enthalten eingebetteten JavaScript-Code, der beim Öffnen über den Browser ausgeführt werden kann. Angreifer nutzen dies, um gefälschte Anmeldeseiten zu laden oder Schadsoftware zu installieren – mit dem Ziel, Zugangsdaten abzugreifen. Die betroffenen SVG-Dateien tarnen sich häufig als Rechnungen, Sprachnachrichten oder zu unterzeichnende Dokumente.

Gemeldete Schwachstellen
(Quelle:
BSI)

Wer ist betroffen?

  • NetScaler ADC und NetScaler Gateway 14.1 vor 14.1-47.46 
  • NetScaler ADC und NetScaler Gateway 13.1 vor 13.1-59.19 
  • NetScaler ADC 13.1-FIPS und NDcPP vor 13.1-37.236-FIPS und NDcPP 
  • NetScaler ADC 12.1-FIPS vor 12.1-55.328-FIPS (nicht von CVE-2025-6543 betroffen

Wie kann ich mich schützen?

1. Sicherheitsupdates einspielen (dringend!)

Installieren Sie umgehend die vom Hersteller bereitgestellten Patches:

  • 14.1-47.46 oder neuer
  • 13.1-59.19 oder neuer
  • 13.1-37.236-FIPS / NDcPP oder neuer


2. Konfiguration überprüfen

  • Zugang zum Management-Interface nur von vertrauenswürdigen Netzwerken aus erlauben.
  • Nicht benötigte Dienste und Schnittstellen deaktivieren.

 

3. Systeme überwachen

  • Aktivieren Sie Logging und Intrusion Detection.
  • Überwachen Sie verdächtige Aktivitäten (z. B. ungewöhnliche Session-Verhalten, fehlgeschlagene Logins).

Was genau macht der Citrix Netscaler ADC?

Citrix NetScaler ADC (Application Delivery Controller) ist ein System, das den sicheren, schnellen und zuverlässigen Zugriff auf Webanwendungen ermöglicht – auch bei hoher Auslastung. Es wird häufig in Unternehmen zur Lastverteilung, Performance-Optimierung und Sicherheit eingesetzt.