Kritische Schwachstellen in NetScaler ADC und NetScaler Gateway erfordern ein strukturiertes Vorgehen: Betroffenheit bewerten, eine sichere Zielversion auswählen, Systeme aktualisieren und anschließend prüfen, ob Hinweise auf eine Kompromittierung vorliegen.
Diese Checkliste bündelt die wichtigsten Schritte für neue NetScaler-CVEs. Maßgeblich bleiben immer das aktuelle Security Bulletin des Herstellers, die unterstützten Firmwarestände und die Besonderheiten der eigenen Umgebung.
CVE bewerten und Update vorbereiten
Dokumentieren Sie bei CVE-2026-8452 zusätzlich, ob und in welchem Zeitraum die Appliance als Gateway oder AAA Virtual Server öffentlich erreichbar war. Halten Sie den damals eingesetzten Build und den genauen Upgrade-Zeitpunkt fest. Laut Citrix sind unter anderem NetScaler ADC und NetScaler Gateway vor 14.1-72.61 beziehungsweise vor 13.1-63.18 betroffen.
- Security Bulletin prüfen und betroffene Produktversionen identifizieren.
- Aktuellen Build, HA-Status, Partitionen und eingesetzte Funktionen dokumentieren.
- Unterstützte Zielversion sowie bekannte Probleme und Upgrade-Pfade prüfen.
- Konfiguration und Systemdateien sichern und einen belastbaren Rollback-Plan festlegen.
- Von Citrix veröffentlichte Workarounds bis zum Update umsetzen und dokumentieren.
