Cybervorfälle verstehen · Schweizer KMU schützen

KMU-Bedrohungsradar.

Was passiert ist. Was es für Ihr Unternehmen bedeutet. Und was Sie jetzt prüfen können.

‹ Alle MeldungenRedaktionelle Einordnung · 28.09.2026
Citrix / FernzugriffCitrix – Sicherheitsbulletin CTX697096 ·
Aktiv ausgenutzte Schwachstelle

Zwei NetScaler-Lücken werden aktiv ausgenutzt

Citrix bestätigt Angriffe über CVE-2026-88771 und CVE-2026-88772 auf NetScaler ADC und Gateway.

Eine der beiden Lücken ermöglicht Codeausführung ohne Anmeldung auch in der Standardkonfiguration betroffener Versionen.

Für Schweizer KMU mit solchen Geräten können dadurch Fernzugriff und interne Firmensysteme gefährdet sein.

Täterherkunft? Unbekannt
Ziel / betroffener Markt? Nicht ausgewiesen
KI-Einsatz
—Nicht belegt
KMU-Relevanz CH
★★☆Für KMU mit NetScaler
Angriffskomplexität
—Unbekannt
Mögliches Schadensausmass
★★★Potenziell existenzbedrohend
Ihr nächster Schritt

Den IT-Betreuer die betroffenen NetScaler-Geräte unverzüglich auf den im Citrix-Bulletin empfohlenen aktuellen Sicherheitsstand aktualisieren lassen.

Warum diese Bewertung?

KI-Einsatz: Kein KI-Einsatz bei den Angriffen nachgewiesen.

KMU-Relevanz CH: Relevant bei eigenem oder durch einen IT-Dienstleister betriebenem NetScaler-Fernzugriff.

Angriffskomplexität: Der gesamte Vorbereitungs- und Angriffsaufwand ist nicht dokumentiert.

Mögliches Schadensausmass: Eine umfassende Netzkompromittierung könnte zentrale Daten und den Betrieb gefährden; dies ist ein mögliches Schadensszenario.

Citrix bestätigt aktive Ausnutzung, nennt jedoch keine Täterherkunft, Opferländer oder einzelnen Angriffstage. Schweizer Opfer sind in der Quelle nicht bestätigt.

Quellenstand: 27.09.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.

So lesen Sie die vier Bewertungen
KI-Einsatz

★ unterstützend · ★★ wesentlicher Bestandteil, etwa ein belegter Deepfake · ★★★ weitgehend automatisierter, mehrstufiger Angriff. Ohne Beleg: —.

KMU-Relevanz CH

★ enger Sonderfall · ★★ bestimmte Branchen oder Systeme · ★★★ viele typische KMU unmittelbar relevant. Keine individuelle Eintrittswahrscheinlichkeit.

Angriffskomplexität

★ Standardvorgehen · ★★ angepasst und mehrstufig · ★★★ aufwendig und gezielt. Ein Exploit ist nicht automatisch einfach; ein bekannter Tätername beweist keine hohe Komplexität.

Mögliches Schadensausmass

★ begrenzt · ★★ erheblicher Verlust oder Ausfall · ★★★ potenziell existenzbedrohend. Szenario bei erfolgreichem Angriff auf ein betroffenes KMU, kein belegter Schaden des gemeldeten Falls.

Sterne sind redaktionelle Einschätzungen, keine amtlichen Einstufungen. Unbekannte Angaben bleiben unbekannt. Flaggen erscheinen nur bei belegter Länderzuordnung. Quellen- und Vorfallsdatum werden getrennt ausgewiesen.