
Der Warn- und Informationsdienst des Bundesamts für Sicherheit in der Informationstechnik meldet am 28. September 2026 kritische Schwachstellen in Citrix NetScaler Application Delivery Controller (ADC) und NetScaler Gateway. Angreifer können diese aus der Ferne ohne Anmeldung ausnutzen. Mögliche Folgen sind die Ausführung beliebigen Programmcodes, Datenmanipulation und der Ausfall von Diensten. Auch das Umgehen von Sicherheitsmaßnahmen ist möglich. Für die Standardvarianten von NetScaler ADC und Gateway nennt die Warnung die korrigierten Versionen 14.1-73.37 und 13.1-64.23. Frühere Versionen der jeweiligen Versionsreihe sind als betroffen aufgeführt. Für Sicherheitsverantwortliche in Banken und Versicherungen, die diese Produkte einsetzen, liefert die Warnung konkrete Versionsstände für die Prüfung ihrer Systeme. Die möglichen Eingriffe in Daten und die Verfügbarkeit von Diensten sprechen dafür, erforderliche Sicherheitsupdates entsprechend zu priorisieren. Eine Betroffenheit einzelner Institute oder eine neue aufsichtsrechtliche Pflicht ist damit nicht belegt.
