Threat Advisories

Sicherheitslücken bei Citrix NetScaler, die eine Umgehung der Authentifizierung und DoS-Angriffe ermöglichen, erfordern eine sofortige Installation von Patches

Geschrieben von Integrity360 | 20.08.2026, 14:11:27

Citrix hat eine dringende Sicherheitsempfehlung herausgegeben, in der Kunden aufgefordert werden, zwei neu bekannt gewordene Sicherheitslücken zu beheben, die NetScaler ADC- und NetScaler Gateway-Geräte betreffen. Die schwerwiegendste Sicherheitslücke, CVE-2026-19490, ermöglicht unter bestimmten Konfigurationen die Umgehung der Authentifizierung durch nicht authentifizierte Benutzer, wodurch Angreifer aus der Ferne möglicherweise unbefugten Zugriff auf exponierte Dienste erlangen können. Eine zweite Sicherheitslücke, CVE-2026-19489, könnte es nicht authentifizierten Angreifern ermöglichen, Denial-of-Service-Zustände (DoS) auszulösen.

Obwohl Citrix zum Zeitpunkt der Veröffentlichung noch keine aktive Ausnutzung gemeldet hat, empfiehlt der Anbieter dringend eine sofortige Behebung. Diese Warnung ist besonders bedeutsam, da NetScaler-Sicherheitslücken in der Vergangenheit bereits kurz nach ihrer Offenlegung missbraucht wurden.

CVE-2026-19489

Schweregrad: Hoch

Beschreibung: Eine Speicherüberlauf-Sicherheitslücke, die Appliances betrifft, bei denen SIP-ALG (Session Initiation Protocol Application Layer Gateway) in groß angelegten NAT-Gruppenkonfigurationen aktiviert ist. Die Schwachstelle kann aus der Ferne ohne Authentifizierung ausgenutzt werden, um Denial-of-Service-Zustände auszulösen.

Mögliche Auswirkungen:

  • Dienstunterbrechung
  • Ausfälle von VPN und Fernzugriff
  • Auswirkungen auf die Geschäftskontinuität
  • Mögliche Unterbrechung von Sprach- oder Kommunikationsdiensten

Details zur Sicherheitslücke

Schweregrad: Kritisch

Beschreibung: Eine Sicherheitslücke, die eine Umgehung der Authentifizierung ermöglicht und NetScaler-Bereitstellungen betrifft, die wie folgt konfiguriert sind:

  • Virtuelle AAA-Server
  • NetScaler Gateway
  • SSL-VPN
  • ICA-Proxy
  • CVPN
  • RDP-Proxy

Die Sicherheitslücke könnte es einem nicht authentifizierten Angreifer aus der Ferne ermöglichen, je nach Firmware-Version und SAML-Konfiguration die Authentifizierungskontrollen zu umgehen.

Mögliche Auswirkungen:

  • Unbefugter Zugriff auf die Fernzugriffsinfrastruktur des Unternehmens
  • Offenlegung interner Anwendungen und Ressourcen
  • Mögliche Rechteausweitung nach dem ersten Zugriff
  • Erhöhtes Risiko des Diebstahls von Anmeldedaten und der lateralen Bewegung

Betroffene Produkte

Citrix gibt an, dass die Sicherheitslücken folgende unterstützte Versionen betreffen:

  • NetScaler ADC
  • NetScaler Gateway
  • NetScaler ADC FIPS
  • NetScaler ADC NDcPP
  • Secure Access ZTNA Hybride Bereitstellungen mit vom Kunden verwalteten NetScaler-Instanzen

Empfohlene Abhilfemaßnahmen

Citrix empfiehlt, betroffene Appliances auf die folgenden Builds oder höher zu aktualisieren:

  • NetScaler ADC / Gateway 14.1-73.32
  • NetScaler ADC / Gateway 13.1-63.21
  • NetScaler ADC FIPS 14.1-73.32 FIPS
  • NetScaler ADC FIPS und NDcPP 13.1-37.277

Validierungsprüfungen

Administratoren sollten die NetScaler-Konfigurationen überprüfen, um das Sicherheitsrisiko zu ermitteln:

Für CVE-2026-19490

  • Überprüfen Sie die Konfiguration der SAML-Aktion:
    • add authentication samlAction
  • Überprüfen Sie, ob Authentifizierungs- oder VPN-Virtual-Server vorhanden sind:
    • add authentication vserver
    • add vpn vserver

Für CVE-2026-19489

  • Überprüfen Sie auf SIP-ALG-fähige groß angelegte NAT-Gruppen:
    • lsn-Gruppe ... sipalg ... hinzufügen

Wenn Sie Bedenken hinsichtlich einer der in diesem Bulletin beschriebenen Bedrohungen haben oder Hilfe bei der Ermittlung geeigneter Maßnahmen benötigen, um sich vor den größten Bedrohungen für Ihr Unternehmen zu schützen, wenden Sie sich bitte an Ihren Kundenbetreuer oder kontaktieren Sie uns, um zu erfahren, wie Sie Ihr Unternehmen schützen können.