Citrix NetScaler, ein weit verbreitetes Gerät für Netzwerk- und Anwendungsverwaltung, ist Ziel neuer Sicherheitsangriffsaten. Unabhängige Sicherheitsforscher, darunter der bekannte Experte Kevin Beaumont und spezialisierte Threat-Intelligence-Unternehmen, haben vor kritischen Zero-Day-Schwachstellen gewarnt, die bereits in der Praxis ausgenutzt werden.

Zero-Day-Lücken sind besonders gefährlich, weil der Softwarehersteller sie noch nicht kannte und folglich auch kein Patch zur Verfügung stand, bevor die Angreifer sie für ihre Attacken einsetzten. Die Tatsache, dass diese Exploits bereits in der freien Wildbahn eingesetzt werden, bedeutet, dass Angreifer aktiv versuchen, in Unternehmensnetzwerke einzudringen.

Das Gute: Citrix hat inzwischen reagiert und erste Sicherheitsupdates ausgeliefert. Unternehmen, die NetScaler-Systeme einsetzen, sollten diese Updates ohne Verzögerung einspielen. NetScaler wird in vielen Organisationen als zentraler Zugangsknoten verwendet, um Anwendungen nach aussen zu exponieren und den Datenverkehr zu kontrollieren. Eine Kompromittierung dieser Systeme könnte Angreifern tiefgreifende Kontrolle über das gesamte Unternehmensnetz ermöglichen.

Für KMU-Dienstleister ist diese Meldung hochrelevant: Falls Sie Citrix NetScaler für Ihre Kunden betreiben oder verwalten, müssen Sie schnellstmöglich überprüfen, welche Versionen im Einsatz sind, und ein Patch-Management-Plan aufstellen. Auch wenn Sie selbst kein NetScaler nutzen, sollten Sie überwachen, ob Ihre Kunden betroffen sind, und diese proaktiv informieren und unterstützen.