Neue NetScaler-Lücke legt Dienste lahm
Citrix bestätigt gezielte Angriffe über die neue Lücke CVE-2026-88779 auf selbst verwaltete NetScaler-Systeme mit SAML-Anmeldung.
Wiederholte Angriffe können Dienste dauerhaft unerreichbar machen; auch nach den September-Updates ist eine weitere Aktualisierung nötig.
Für Schweizer KMU mit betroffenen Gateways können dadurch Fernzugriff und zentrale Anmeldung ausfallen.
- KI-Einsatz
- —Nicht belegt
- KMU-Relevanz CH
- ★★☆Für betroffene Gateway-Nutzer
- Angriffskomplexität
- —Unbekannt
- Mögliches Schadensausmass
- ★★☆Erheblicher Ausfall möglich
Betroffene NetScaler auf den zur jeweiligen Produktlinie passenden Fixstand aktualisieren: 14.1-73.41, 13.1-64.28 beziehungsweise die im Citrix-Bulletin genannten FIPS-/NDcPP-Versionen oder neuer.
Warum diese Bewertung?
KI-Einsatz: Citrix nennt keinen KI-Einsatz.
KMU-Relevanz CH: Betrifft NetScaler mit Gateway- oder AAA-Funktion und passender SAML-Konfiguration.
Angriffskomplexität: Die Angriffe sind bestätigt, ihre operative Komplexität ist nicht beschrieben.
Mögliches Schadensausmass: Ein anhaltender Ausfall von Fernzugriff oder Anmeldung kann den Betrieb stark beeinträchtigen; Szenario, kein behaupteter Schaden.
Die Quelle belegt weder Täterherkunft noch einzelne Opferländer; Schweizer Opfer sind nicht bestätigt.
Quellenstand: 04.10.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
