Betroffene Einrichtungen
Bereich
Eine Schwachstelle in Citrix NetScaler ADC und NetScaler Gateway erlaubt aufgrund einer unsachgemäßen Beschränkung von Speicherpufferoperationen die Ausführung beliebigen Codes aus der Ferne oder kann zu einem Denial-of-Service führen. Ein entfernter Angreifer könnte ohne physischen Zugang das betroffene System vollständig kompromittieren und damit die gesamte Netzwerkkommunikation kontrollieren oder unterbrechen. Citrix NetScaler wird in Gesundheitseinrichtungen häufig als zentrales Load-Balancing- und VPN-Gateway eingesetzt, über das klinisches Personal auf KIS, PACS und Telemedizin-Dienste zugreift – ein erfolgreicher Angriff gefährdet daher die Verfügbarkeit kritischer Patientenversorgungssysteme. Da die Schwachstelle von der CISA als aktiv ausgenutzt eingestuft ist, besteht dringender Handlungsbedarf: Patches müssen sofort eingespielt und betroffene Systeme auf Kompromittierungshinweise untersucht werden.
1 Citrix NetScaler ADC und NetScaler Gateway sofort auf die von Citrix bereitgestellten gepatchten Versionen aktualisieren (Citrix Security Bulletin prüfen und verfügbaren Hotfix für die eingesetzte Release-Linie einspielen).
2. Bis zur Verfügbarkeit eines Patches Zugriff auf die NetScaler-Managementoberfläche (NSIP) auf vertrauenswürdige Netzsegmente beschränken und externe Erreichbarkeit der Gateway-Funktionen evaluieren.
3. Netzwerkprotokolle und IDS/IPS-Logs auf Anzeichen aktiver Ausnutzung (anomale Verbindungen, unerwartete Prozesse auf dem NetScaler-System) prüfen.
4. Interne Incident-Response-Prozesse aktivieren: betroffene Systeme isolieren, falls Kompromittierung nicht ausgeschlossen werden kann, und forensische Sicherung der Logs vornehmen.
5. Meldepflichten gemäß NIS2/B3S prüfen: bei Hinweisen auf aktive Ausnutzung in KRITIS-relevanten Einrichtungen Vorfall dem BSI melden.
NIS2-Relevanz: ••• B3S: ••• ISG: ••ˆ Meldepflicht DE: ja