September 2026
Autor des Beitrags
Stefan
Team Lead App Delivery
Veröffentlicht am
28.09.2026 von Stefan
Jetzt Blogbeitrag teilen
Xing LinkedIn Facebook Twitter

Kritische Sicherheitslücken in Citrix NetScaler: Sofortiges Handeln erforderlich

 

Citrix hat mit dem Security Bulletin CTX697096 mehrere kritische Sicherheitslücken in NetScaler ADC und NetScaler Gateway veröffentlicht. Nach Angaben des Herstellers werden einzelne Schwachstellen bereits aktiv ausgenutzt.

Die Sicherheitslücken betreffen verschiedene Versionen von Citrix NetScaler ADC und Gateway und ermöglichen unter anderem:

  • Remote Code Execution (RCE)
  • Denial of Service (DoS)
  • HTTP Request Smuggling
  • Policy Bypass
  • Weitere Speicher- und Protokollschwachstellen

Aufgrund der hohen Kritikalität empfiehlt Citrix die umgehende Aktualisierung betroffener Systeme auf die neuesten Sicherheitsversionen.

Handlungsempfehlung

Aufgrund der hohen Kritikalität der Schwachstellen und der durch den Hersteller bestätigten aktiven Ausnutzung sollten betroffene Citrix NetScaler ADC- und NetScaler Gateway-Systeme kurzfristig überprüft und aktualisiert werden.

Wir empfehlen folgendes Vorgehen:

  • Prüfung der eingesetzten Citrix NetScaler Versionen auf Betroffenheit.
  • Priorisierte Installation der von Citrix bereitgestellten Sicherheitsupdates.
  • Überprüfung, ob Anzeichen einer möglichen Kompromittierung vorliegen.
  • Dokumentation der durchgeführten Maßnahmen im Rahmen des Vulnerability Managements.
  • Fortlaufende Beobachtung weiterer Herstellerinformationen und möglicher zusätzlicher Handlungsempfehlungen.

Nicht betroffen sind folgende Versionen:

  • NetScaler ADC und NetScaler Gateway 14.1-73.37 oder höher
  • NetScaler ADC und NetScaler Gateway 13.1-64.24 oder höher
  • NetScaler ADC 14.1-73.37 FIPS oder höher
  • NetScaler ADC 13.1-37.279 FIPS / NDcPP oder höher

Mehr Infos erhalten Sie unter:
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096

Unterstützung durch Provectus?

Wir sind für Sie da.

Wenn Sie Unterstützung bei der Bewertung Ihres Risikos, der Prüfung Ihrer Umgebung oder der Durchführung der erforderlichen Updates benötigen, unterstützen wir Sie gerne. Unsere Experten und Expertinnen helfen bei der Analyse der Betroffenheit, der Planung der notwendigen Maßnahmen sowie der sicheren Umsetzung der Herstellerempfehlungen.

 

HEIKO WESSELS

+49 89 71040920

heiko@provectus.de

 

Zum Kontaktformular

 

Wollen Sie immer up2date sein? Dann melden Sie sich jetzt zu unserem Newsletter an

Bleiben Sie auf dem Laufenden. Wir informieren Sie regelmäßig über aktuelle Trends und technologische Neuerungen sowie geplante Webinare und Events. Sie erhalten Einblick in interessante Kundenprojekte und werfen einen Blick hinter die Kulissen. Melden Sie sich jetzt an.

Zur Newsletter Anmeldung 

Blogbeitrag

Kritische Sicherheitslücken in Citrix NetScaler: Sofortiges Handeln erforderlich

Kritische Sicherheitslücken in Citrix NetScaler ADC und Gateway. Prüfen Sie betroffene Versionen und sichern Sie Ihre Systeme mit den aktuellen Sicherheitsupdates ab.
Weiterlesen
Webinar

Von der Cloud-Idee zum konkreten Azure-Projekt: Mit Microsoft Funding schneller in die Umsetzung

Wie wird aus der Entscheidung für Azure ein konkretes Projekt? In unserem Webinar erfahren Sie, wie Sie Migration und Modernisierung strukturiert planen, Workloads priorisieren und Microsoft Funding gezielt einbinden.
Weiterlesen
Blogbeitrag

Microsoft setzt auf Passkeys: Warum Unternehmen jetzt ihre MFA-Prozesse neu denken sollten 

Microsoft setzt zunehmend auf Passkeys und phishing-resistente Authentifizierung. Wir zeigen, was das für Onboarding und MFA-Recovery bedeutet und wie der Temporary Access Pass dabei unterstützt.
Weiterlesen
Blogbeitrag

mbuf Jahreskongress 2026

Das Event des Microsoft Business User Forums – Austausch, Wissen und Vernetzung im Microsoft-Umfeld. Seien Sie dabei!
Weiterlesen
Webinar

Datenklassifizierung: Was NIS2, Copilot und KI von Ihren Daten einfordern und wie Sie jetzt das Fundament legen, das wirklich hält

Viele Unternehmen haben Sensitivity Labels – und trotzdem bleiben große Teile ihrer Daten unklassifiziert. Im Webinar zeigen wir, wie Microsoft Purview und Informationscluster die Basis für Copilot, KI und Compliance schaffen.
Weiterlesen
M365 Summit

M365 Summit – Bereit für die Zukunft mit Microsoft 365?

Treffen Sie uns beim M365 Summit 2026 in Mainz und erleben Sie unsere Session mit MLP rund um Power Platform und KI-Transformation.
Weiterlesen
Blogbeitrag

Warum Exit-Readiness zu einer belastbaren Cloud-Strategie gehört 

DORA, NIS2, DSGVO & Co. erhöhen die Anforderungen an den Umgang mit Cloud-Abhängigkeiten. Wir zeigen, warum Exit-Readiness zunehmend zur Compliance-Pflicht wird und welche Nachweise Auditoren konkret erwarten.
Weiterlesen
Blogbeitrag

Typische KI-Workflows im Unternehmen: Welche Aufgaben in Chat, Agenten und Zielsysteme gehören

Gute KI-Workflows entstehen durch klare Arbeitsteilung: Wir zeigen, welches Werkzeug sich für welchen Arbeitsschritt eignet – und wie KI dadurch effizienter und wirtschaftlicher wird.
Weiterlesen
Blogbeitrag

Warum Cloud Exit kein Widerspruch zur Cloud-Strategie ist

Was bedeutet Cloud Exit wirklich? Erfahren Sie, warum Unternehmen trotz Microsoft Cloud auf Exit-Readiness setzen sollten und welche Rolle DORA, NIS2 und DSGVO spielen.
Weiterlesen
Webinar

12.500 € verbrannt und niemand merkt’s: So verhindern Managed Services Kostenfallen und Risiken

In diesem kostenlosen Webinar erfahren Sie, wie Azure-Kostenfallen entstehen, wie Fehlkonfigurationen frühzeitig erkannt werden und welche Betriebsstandards Managed Services dafür einsetzen.
Weiterlesen
Jetzt Blogbeitrag teilen
Xing LinkedIn Facebook Twitter