Kritische Citrix-Lücke: Was jetzt konkret zu tun ist
IT-Verantwortliche mit kundenverwalteten NetScaler-Appliances sollten gemäss Citrix-Bulletin CTX696939 vom 19. August 2026 umgehend auf die Versionen 14.1-73.32 oder 13.1-63.21 aktualisieren, da die Authentifizierungslücke CVE-2026-19490 mit einem CVSS-Wert von 9.3 unauthentifizierten Fernzugriff ermöglicht. Wo ein sofortiges Update nicht möglich ist, hilft laut Citrix die aktivierte Global-Deny-Lists-Funktion der NetScaler Console als Übergangsmassnahme.