Zwei NetScaler-Lücken werden aktiv ausgenutzt
Citrix bestätigt Angriffe über CVE-2026-88771 und CVE-2026-88772 auf NetScaler ADC und Gateway.
Eine der beiden Lücken ermöglicht Codeausführung ohne Anmeldung auch in der Standardkonfiguration betroffener Versionen.
Für Schweizer KMU mit solchen Geräten können dadurch Fernzugriff und interne Firmensysteme gefährdet sein.
- KI-Einsatz
- —Nicht belegt
- KMU-Relevanz CH
- ★★☆Für KMU mit NetScaler
- Angriffskomplexität
- —Unbekannt
- Mögliches Schadensausmass
- ★★★Potenziell existenzbedrohend
Den IT-Betreuer die betroffenen NetScaler-Geräte unverzüglich auf den im Citrix-Bulletin empfohlenen aktuellen Sicherheitsstand aktualisieren lassen.
Warum diese Bewertung?
KI-Einsatz: Kein KI-Einsatz bei den Angriffen nachgewiesen.
KMU-Relevanz CH: Relevant bei eigenem oder durch einen IT-Dienstleister betriebenem NetScaler-Fernzugriff.
Angriffskomplexität: Der gesamte Vorbereitungs- und Angriffsaufwand ist nicht dokumentiert.
Mögliches Schadensausmass: Eine umfassende Netzkompromittierung könnte zentrale Daten und den Betrieb gefährden; dies ist ein mögliches Schadensszenario.
Citrix bestätigt aktive Ausnutzung, nennt jedoch keine Täterherkunft, Opferländer oder einzelnen Angriffstage. Schweizer Opfer sind in der Quelle nicht bestätigt.
Quellenstand: 27.09.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
