Betroffene Einrichtungen
Bereich
Citrix NetScaler ADC und Gateway weisen eine Out-of-Bounds-Read-Schwachstelle auf, die bei SAML-IdP-Konfiguration zu einem unkontrollierten Speicherauslesen führen kann. Da NetScaler in Krankenhäusern häufig als zentrales VPN- und Authentifizierungs-Gateway eingesetzt wird, ist ein Kompromittierungsfall kritisch – Patientendaten und der Zugang zu KIS/PACS könnten gefährdet sein. Die Schwachstelle ist im CISA KEV gelistet und damit aktiv ausgenutzt, weshalb unmittelbarer Handlungsbedarf besteht.
1 Sofort prüfen, ob NetScaler ADC/Gateway als SAML Identity Provider (IdP) konfiguriert ist – nur in diesem Fall besteht akute Angriffsfläche.
2. Verfügbare Citrix-Patches für NetScaler ADC, NetScaler Gateway und NetScaler ADC FIPS/NDcPP umgehend einspielen (Citrix Security Bulletin CTX-Referenz prüfen und Patchstand validieren).
3. Temporär SAML-IdP-Funktion deaktivieren, falls kein Patch sofort verfügbar ist und keine betriebskritische Abhängigkeit besteht.
4. Netzwerkzugang zum NetScaler-Management-Interface auf vertrauenswürdige Administrations-Netze beschränken (ACLs/Firewall-Regeln prüfen und ggf. härten).
5. Logs des NetScaler auf anomale SAML-Requests und Out-of-Bounds-bezogene Fehler (Abstürze, unerwartete Neustarts) retrospektiv untersuchen, um mögliche Ausnutzung auszuschließen.
NIS2-Relevanz: ••• B3S: ••• ISG: ••ˆ Meldepflicht DE: ja