Starker Rückgang von Citrix-Systemen durch Sicherheitslücken

Citrix-Systeme im Internet von 130.000 auf 28.000 zurückgegangen due to Sicherheitslücken, 12.400 noch anfällig für Bedrohungen.

Starker Rückgang von Citrix-Systemen durch Sicherheitslücken
Teilen
Ausgabe: DE

Dramatischer Rückgang internetexponierter Citrix-Systeme

Sicherheitsforscher Kevin Beaumont hat einen signifikanten Rückgang der Anzahl von Citrix-Systemen gemeldet, die direkt vom Internet aus zugänglich sind. Dieser Trend korreliert mit den zahlreichen Sicherheitslücken, die die Citrix-Plattform heimgesucht haben, insbesondere die NetScaler Application Delivery Controller.

Statistischer Nachweis des Rückgangs

Laut von Beaumont analysierten Shodan-Suchmaschinendaten ist die Anzahl sichtbarer Citrix-Systeme von fast 130.000 Ende 2019 auf derzeit etwa 28.000 gesunken. The Shadowserver Foundation bestätigt diesen Abwärtstrend, wobei nur 28.200 Systeme kürzlich erkannt wurden, von denen 15.800 kritische Sicherheitsupdates erhalten haben.

Aktuelle Sicherheitsherausforderungen

Citrix hat in den letzten Jahren mit mehreren aktiv ausgenutzten Sicherheitslücken zu kämpfen, darunter CVE-2025-6543 und CVE-2025-7775. Diese Zero-Day-Schwachstellen zielten auf die NetScaler ADC- und Gateway-Produkte ab, die für den Remote-Zugriff auf Unternehmensanwendungen und -umgebungen entscheidend sind. Die Position dieser Systeme in der Netzwerkinfrastruktur macht sie zu primären Zielen für Cyberangreifer.

Branchenreaktion und Migration

Beaumont betont, dass Citrix-Kunden derzeit erhebliche Herausforderungen gegenüberstehen, und stellt fest, dass "das Produkt brennt und nicht auf gute Weise". Der Forscher kritisiert Citrix für mangelnde Transparenz bezüglich Kundenauswirkungen und empfiehlt Unternehmen, entweder auf umfassende Sicherheitsüberarbeitungen zu drängen oder die Migration zu alternativen Lösungen in Betracht zu ziehen.

Die Sicherheitsgemeinschaft hat einen Migrationstrend zu cloudbasierten Alternativen wie Microsoft 365, SharePoint und anderen Remote-Zugangslösungen beobachtet, die bessere Sicherheitspositionen und reduzierten Wartungsaufwand bieten. Viele Organisationen implementieren zusätzliche Sicherheitsmaßnahmen einschließlich Multi-Faktor-Authentifizierung, Geräteregistrierungsanforderungen und geografischen Zugangsbeschränkungen.

Aktueller Schwachstellenstatus

Nach aktuellen Bewertungen bleiben etwa 12.400 Citrix-Systeme trotz verfügbarer Patches anfällig für die neuesten Sicherheitsbedrohungen. Dies stellt ein erhebliches Sicherheitsrisiko für Organisationen dar, die sich noch auf exponierte Citrix-Infrastruktur für Remote-Arbeitsfähigkeiten verlassen.

Eng verwandt

240 Land Rover Defender: 26.000€ auf 172.000€
Automobil
Automobil
Eng verwandt

240 Land Rover Defender: 26.000€ auf 172.000€

2015 kaufte Charles Fawcett 240 Land Rover Defender für je 26.000 € auf Kredit. Nach luxuriösen Restomods verkaufen...

Bitcoin $60K: Kritische Unterstützung erklärt
Krypto
Krypto
Eng verwandt

Bitcoin $60K: Kritische Unterstützung erklärt

Bitcoin fiel am 5. Juni 2026 unter $60.000 auf $59.100. Analysten warnen vor weiteren Verlusten bis $55.000-$58.000...

Kritische WSUS-Schwachstelle: CVE-2025-59287 aktiv ausgenutzt
Technologie
Technologie
Eng verwandt

Kritische WSUS-Schwachstelle: CVE-2025-59287 aktiv ausgenutzt

Kritische WSUS-Sicherheitslücke CVE-2025-59287 ermöglicht nicht authentifizierte Remote-Code-Ausführung mit...

Nationales Cybersicherheitszentrum gibt kritische Warnungen heraus
Technologie
Technologie
Eng verwandt

Nationales Cybersicherheitszentrum gibt kritische Warnungen heraus

Das Nationale Cybersicherheitszentrum gibt kritische Warnungen für 2025-Sicherheitslücken in Gesundheitswesen,...

Nationales Cybersicherheitszentrum gibt dringende Bedrohungsempfehlungen heraus
Technologie
Technologie
Eng verwandt

Nationales Cybersicherheitszentrum gibt dringende Bedrohungsempfehlungen heraus

Das Nationale Cybersicherheitszentrum gibt dringende Bedrohungsempfehlungen für 2025-2026 heraus, die sich auf...

EU-Cybersicherheitsagentur aktualisiert Bedrohungsrichtlinien
Technologie
Technologie
Eng verwandt

EU-Cybersicherheitsagentur aktualisiert Bedrohungsrichtlinien

ENISA aktualisiert Cybersicherheitsbedrohungsrichtlinien zur Bewältigung neuer Risiken mit Fokus auf Ransomware,...