
Neue Sicherheitslücke in Citrix-Gateways entdeckt. Eine kritische Schwachstelle (CVE-2025-5777) bedroht erneut Citrix-Systeme weltweit. Sicherheitsforscher warnen vor aktiver Ausnutzung durch Angreifer und vergeben bereits den Namen „CitrixBleed 2“. Die ursprüngliche „CitrixBleed“-Schwachstelle (CVE-2023-4966) wurde 2023 entdeckt und betraf Citrix NetScaler ADC und Gateway-Systeme. Sie ermöglichte es Angreifern, durch einfache HTTP-Anfragen auf Speicherbereiche zuzugreifen und sensible Informationen wie Session-Tokens auszulesen – ein sogenannter Memory Overread. Besonders kritisch war, dass die Lücke ohne Authentifizierung ausgenutzt werden konnte. Die Schwachstelle wurde aktiv von Bedrohungsakteuren ausgenutzt, darunter auch Ransomware-Gruppen, die über gestohlene Sitzungsdaten in Netzwerke eindrangen….
Der Beitrag Citrix-Sicherheitslücke – Forscher warnen von CitrixBleed 2 erschien zuerst auf B2B Cyber Security.