Die US-amerikanische IT-Sicherheitsbehörde CISA hat vor aktuellen Cyberangriffen auf Citrix NetScaler und die Helpdesk-Software Zammad gewarnt. Angreifer nutzen eine Zero-Day-Schwachstelle in NetScaler aus, die zu einem Denial-of-Service führen kann. Citrix hat bereits Sicherheitsupdates veröffentlicht, um die Lücke zu schließen.
Zusätzlich wurden kritische Schwachstellen in Zammad entdeckt, die es Angreifern ermöglichen, Sitzungen zu übernehmen und Root-Rechte zu erlangen. Das niederländische Institut für Schwachstellenveröffentlichungen empfiehlt ein Update auf die neueste Version von Zammad oder die Software offline zu nehmen, bis ein Fix bereitsteht.