Citrix, NetScaler

Citrix NetScaler: Kritische Auth-Bypass-Lücke CVE-2026-19490 wird aktiv genutzt

Veröffentlicht am: 14.09.2026 um 12:12 Uhr | Redaktion boerse-global.de

BSI und CISA warnen vor zwei NetScaler-Schwachstellen. Citrix stellt Updates bereit, nachdem mehrere Angriffsversuche dokumentiert wurden.

Citrix NetScaler: Kritische Lücken aktiv angegriffen
Ein dunkler, modern beleuchteter Serverraum mit metallischen Bodenflächen und Kabelkanälen in einer sterilen Umgebung. Illustration mit AI erstellt.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor der aktiven Ausnutzung einer kritischen Schwachstelle in Citrix NetScaler ADC und Gateway. Wie security-insider.de berichtete, handelt es sich um die Lücke CVE-2026-19490 mit einem CVSS-Wert von 9,3. Über einen alternativen Zugriffspfad lässt sich die Authentifizierung umgehen.

Betroffene Systeme und zweite Schwachstelle

Betroffen sind NetScaler Gateway/ADC in den Versionen 14.1 bis einschließlich 73.32 sowie 13.1 bis einschließlich 63.21, sofern diese als SSL-VPN, ICA-Proxy, CVPN, RDP-Proxy oder als AAA-Server konfiguriert sind.

Neben der Auth-Bypass-Lücke wurde zudem CVE-2026-19489 mit einem CVSS-Wert von 8,8 identifiziert. Dabei handelt es sich um einen Speicherüberlauf im Zusammenhang mit SIP ALG in einer Large-Scale-NAT-Gruppe.

Aktive Ausnutzung dokumentiert

Der Sicherheitsdienstleister Previdian registrierte laut security-insider.de zwischen dem 3. und 7. September 2026 insgesamt 18 Ausnutzungsversuche, die von 9 unterschiedlichen IP-Adressen ausgingen.

Anzeige

Immer mehr Unternehmen werden Opfer von Cyberangriffen – diese Checkliste hilft Ihnen, es zu verhindern. Experten erklären im kostenlosen E-Book, wie Sie sich proaktiv absichern, bevor es zu spät ist. Kostenloses E-Book zum Schutz vor Cyberangriffen herunterladen

Die US-Cybersicherheitsbehörde CISA meldete die aktive Ausnutzung der Lücke am 9. September und setzte für US-Bundesbehörden eine Patchfrist bis zum 12. September. Laut swapupdate.in nahm CISA CVE-2026-19490 daraufhin in ihren KEV-Katalog (Known Exploited Vulnerabilities) auf, mit derselben Frist zum 12. September 2026 für FCEB-Behörden.

Ergänzend berichtete swapupdate.in von 56 Honeypot-Zugriffsversuchen seit dem 3. September 2026, wovon allein am 8. September 36 Versuche verzeichnet wurden. Diese Zahlen deuten auf eine deutliche Zunahme der Angriffsaktivität in kurzer Zeit hin.

Verfügbare Fixes

Citrix hat für die betroffenen Produktlinien Sicherheitsupdates bereitgestellt. Für NetScaler ADC und Gateway 14.1 ist die Version 14.1-73.32 verfügbar, für die 13.1-Linie die Version 13.1-63.21. Zusätzlich existieren angepasste Fixes für FIPS- und NDcPP-Umgebungen: Für 14.1-FIPS gilt ebenfalls die Version 14.1-73.32, für 13.1-FIPS/NDcPP die Version 13.1-37.277.

Anzeige

Wer als Unternehmer Sicherheitslücken schließen und gleichzeitig neue gesetzliche Anforderungen erfüllen möchte, findet in diesem Report wichtige Lösungsansätze. Erfahren Sie, wie Sie Ihre IT-Sicherheit stärken, ohne hohe Investitionen tätigen zu müssen. Gratis-Report zur IT-Sicherheit jetzt sichern

Angesichts der bestätigten aktiven Ausnutzung und der Aufnahme in den KEV-Katalog der CISA gilt schnelles Handeln als geboten. Betreiber betroffener NetScaler-Instanzen sollten die verfügbaren Patches umgehend einspielen, um sich vor dem beschriebenen Authentifizierungs-Bypass und dem Speicherüberlauf im SIP-ALG-Kontext zu schützen.

Disclaimer...

de | wissenschaft | 70098376 |