Kritische Schwachstellen in NetScaler ADC und NetScaler Gateway erfordern ein strukturiertes Vorgehen: Betroffenheit bewerten, eine sichere Zielversion auswählen, Systeme aktualisieren und anschließend prüfen, ob Hinweise auf eine Kompromittierung vorliegen.
Diese Checkliste bündelt die wichtigsten Schritte für neue NetScaler-CVEs. Maßgeblich bleiben immer das aktuelle Security Bulletin des Herstellers, die unterstützten Firmwarestände und die Besonderheiten der eigenen Umgebung.
CVE bewerten und Update vorbereiten
- Security Bulletin prüfen und betroffene Produktversionen identifizieren.
- Aktuellen Build, HA-Status, Partitionen und eingesetzte Funktionen dokumentieren.
- Unterstützte Zielversion sowie bekannte Probleme und Upgrade-Pfade prüfen.
- Konfiguration und Systemdateien sichern und einen belastbaren Rollback-Plan festlegen.
- Von Citrix veröffentlichte Workarounds bis zum Update umsetzen und dokumentieren.