⚠️ Mögliche Auswirkung auf Patientensicherheit

Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

NetzwerkIT-Infrastruktur
Beschreibung

Citrix NetScaler ADC und Gateway weisen eine Out-of-Bounds-Read-Schwachstelle auf, die bei SAML-IdP-Konfiguration zu einem unkontrollierten Speicherauslesen führen kann. Da NetScaler in Krankenhäusern häufig als zentrales VPN- und Authentifizierungs-Gateway eingesetzt wird, ist ein Kompromittierungsfall kritisch – Patientendaten und der Zugang zu KIS/PACS könnten gefährdet sein. Die Schwachstelle ist im CISA KEV gelistet und damit aktiv ausgenutzt, weshalb unmittelbarer Handlungsbedarf besteht.

Handlungsempfehlung

1 Sofort prüfen, ob NetScaler ADC/Gateway als SAML Identity Provider (IdP) konfiguriert ist – nur in diesem Fall besteht akute Angriffsfläche.

2. Verfügbare Citrix-Patches für NetScaler ADC, NetScaler Gateway und NetScaler ADC FIPS/NDcPP umgehend einspielen (Citrix Security Bulletin CTX-Referenz prüfen und Patchstand validieren).

3. Temporär SAML-IdP-Funktion deaktivieren, falls kein Patch sofort verfügbar ist und keine betriebskritische Abhängigkeit besteht.

4. Netzwerkzugang zum NetScaler-Management-Interface auf vertrauenswürdige Administrations-Netze beschränken (ACLs/Firewall-Regeln prüfen und ggf. härten).

5. Logs des NetScaler auf anomale SAML-Requests und Out-of-Bounds-bezogene Fehler (Abstürze, unerwartete Neustarts) retrospektiv untersuchen, um mögliche Ausnutzung auszuschließen.

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →