{"schema_version":"1.0","service":"Publicasta","type":"article","id":850,"slug":"citrix_netscaler_cve_2026_107406_saml_patch_response","title":"Citrix NetScaler CVE-2026-107406: SAML-Konfigurationsprüfung und Patch-Plan für IT-Teams","excerpt":"Citrix beschreibt eine kritische Speicherüberlauf-Schwachstelle in NetScaler. Betroffen sind bestimmte SAML-Rollen und Build-Stände. Entscheidend sind Inventur, Versionsprüfung, zeitnahes Update und die Kontrolle der Authentifizierungsprotokolle.","language":"de","default_language":"en","canonical_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=de","image":{"url":"https://publicasta.com/storage/projects/17/pages/850/2026/10/cd953827-4334-4d5f-8f8f-5a50d38e38ef.webp","alt":"Ein IT-Administrator prüft eine Patch-Checkliste für ein Netzwerk-Gateway neben einem abstrakten Dashboard für Identitätssicherheit in einem Serverraum"},"publisher":{"id":17,"slug":"it_today_news","name":"IT Today","url":"https://publicasta.com/it_today_news"},"author":{"name":"Anton R"},"published_at":"2026-10-10T13:39:48+00:00","updated_at":"2026-10-10T13:39:48+00:00","content_markdown":"Citrix hat CVE-2026-107406 veröffentlicht, eine kritische Speicherüberlauf-Schwachstelle in NetScaler ADC und NetScaler Gateway. Das Problem kann zu einem Denial of Service und möglicherweise zur Ausführung von Code aus der Ferne führen. Es handelt sich jedoch nicht um eine pauschale Schwachstelle, die jede NetScaler-Installation betrifft. Entscheidend ist, wie das Gerät SAML verarbeitet: Betroffene Systeme sind als SAML-Service-Provider, als SAML-Identity-Provider oder als beides konfiguriert; die konkrete Betroffenheit hängt von der Release-Linie ab.\n\n ![Ein IT-Administrator prüft eine Patch-Checkliste für ein Netzwerk-Gateway neben einem abstrakten Dashboard für Identitätssicherheit in einem Serverraum](https://publicasta.com/storage/projects/17/pages/850/2026/10/cd953827-4334-4d5f-8f8f-5a50d38e38ef.webp)\n\n Citrix veröffentlichte das Bulletin am 8. Oktober 2026 und empfiehlt, kundenverwaltete Appliances auf korrigierte Builds zu aktualisieren. Das Bulletin nennt einen CVSS-v4-Basiswert von 9,5 und bewertet zugleich die Angriffskomplexität als hoch. Diese Kombination ist relevant. Sie beschreibt eine gravierende mögliche Auswirkung, bedeutet aber nicht, dass jeder aus dem Internet erreichbare NetScaler auf dieselbe Weise ausgenutzt werden kann oder dass eine Ausnutzung bestätigt wurde. Teams sollten den Hinweis als dringende Aufgabe des Exposure-Managements behandeln und aus dem Score allein keine Annahmen ableiten.\n\n Die praktischere Frage für eine IT-Abteilung lautet: Betreiben wir eine kundenverwaltete NetScaler-Instanz, die sowohl in den betroffenen Versionsbereich fällt als auch für die von Citrix genannten SAML-Rollen konfiguriert ist? Wenn die Antwort ja lautet, gehört die Appliance in die Notfall-Patch-Warteschlange.\n\n ## Was Citrix offengelegt hat\n\n CVE-2026-107406 wird von Citrix als Speicherüberlauf-Schwachstelle beschrieben und CWE-119 zugeordnet: einer unzureichenden Einschränkung von Operationen innerhalb der Grenzen eines Speicherpuffers. Citrix zufolge kann der Fehler unter den genannten Voraussetzungen zu einer Ausführung von Code aus der Ferne oder zu einem Denial of Service führen. Der CVSS-v4-Vektor lautet AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:L. In Alltagssprache: Der verwundbare Dienst ist über ein Netzwerk erreichbar, für die Ausnutzung muss kein Benutzer klicken, und ein erfolgreicher Angriff könnte Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen.\n\n Der Bestandteil für die hohe Angriffskomplexität sollte nicht als Grund verstanden werden, die Behebung aufzuschieben. Er bedeutet, dass die Ausnutzung nicht als einfache Anfrage mit geringem Aufwand gegen jede Installation dargestellt wird. Das beseitigt jedoch nicht das Betriebsrisiko eines Identitäts- und Remote-Access-Systems, das dem Internet ausgesetzt ist. NetScaler steht häufig am Rand einer Organisation, vor virtuellen Anwendungen, Remote-Desktop-Diensten, VPN-Zugängen, Webanwendungen oder Identitätsabläufen. Ein Fehler an dieser Stelle kann Folgen haben, die über die Appliance selbst hinausgehen.\n\n Citrix nennt NetScaler ADC und NetScaler Gateway als betroffene Produkte. Das Bulletin bezieht sich ausdrücklich auf kundenverwaltete Bereitstellungen. Citrix erklärt, dass von Citrix verwaltete Cloud-Dienste und die von Citrix verwaltete Adaptive Authentication durch den Anbieter aktualisiert werden. Diese Unterscheidung ist für Inventare wichtig: Ein Cloud-Service-Abonnement und eine selbst verwaltete ADC- oder Gateway-Appliance können in einem Architekturdiagramm zusammengehören, aber unterschiedlichen Verantwortlichen und Behebungswegen unterliegen.\n\n ## Die SAML-Bedingung ist der erste Triage-Filter\n\n SAML ist ein Protokoll für Identitätsföderation. In einer typischen Unternehmensumgebung nimmt ein Service-Provider Assertions von einem Identity-Provider entgegen. Der Identity-Provider authentifiziert einen Benutzer und stellt eine Assertion aus; der Service-Provider validiert diese Assertion und verwendet sie zum Aufbau einer Sitzung oder zur Zugriffsfreigabe. NetScaler kann an solchen Abläufen in unterschiedlichen Rollen beteiligt sein, und das Citrix-Bulletin nutzt genau dieses Konfigurationsdetail zur Bestimmung der Betroffenheit.\n\n Für die im Bulletin aufgeführten älteren und aktuellen Versionsbereiche ist die Appliance betroffen, wenn sie als SAML-Service-Provider oder als SAML-Identity-Provider konfiguriert ist. Bei bestimmten Builds der Linien 14.1 und 13.1 schränkt Citrix die Bedingung auf die Rolle des SAML-Identity-Providers ein. Die genaue Auslegung hängt von Version und Build ab. Die allgemeine Aussage, dass die Appliance SAML verwendet, reicht für die abschließende Triage deshalb nicht aus.\n\n Citrix nennt zwei Konfigurationsindikatoren, mit denen Administratoren prüfen können, ob die relevanten Rollen vorhanden sind. Eine SAML-Service-Provider-Konfiguration enthält eine SAML-Authentifizierungsaktion, die im Hinweis durch `add authentication samlAction` dargestellt wird. Eine SAML-Identity-Provider-Konfiguration enthält ein Identity-Provider-Profil, dargestellt durch `add authentication samlIdPProfile`. Diese Zeichenfolgen sind Konfigurationsmerkmale und keine Anleitung zur Ausnutzung. Sie können Administratoren dabei helfen, den Hinweis einer freigegebenen Konfigurationsprüfung zuzuordnen.\n\n Aus dem Vorhandensein einer SAML-fähigen Funktion allein sollte ein Team keine Betroffenheit ableiten. Die Verfügbarkeit eines Features, ein ruhendes Objekt, eine aktuell gebundene Richtlinie und ein aktiver Authentifizierungsablauf sind unterschiedliche Zustände. Der sichere Ablauf besteht darin, den Appliance-Build festzustellen, die relevante Konfiguration über normale administrative Kontrollen zu prüfen und beide Fakten mit der Tabelle der betroffenen Versionen im offiziellen Bulletin abzugleichen.\n\n ## Welche Versionen Aufmerksamkeit brauchen\n\n Die Tabelle der betroffenen Versionen von Citrix ist so präzise, dass Patch-Entscheidungen auf Build-Nummern und nicht auf bloßen Marketingbezeichnungen beruhen sollten. Der Hinweis nennt folgende Bedingungen:\n\n - NetScaler ADC und NetScaler Gateway 14.1-73.37 bis 14.1-73.41 sind betroffen, wenn sie als SAML-Identity-Provider konfiguriert sind.\n- NetScaler ADC und NetScaler Gateway 13.1-64.23 bis 13.1-64.28 sind betroffen, wenn sie als SAML-Identity-Provider konfiguriert sind.\n- Ältere 14.1-Releases vor 14.1-73.37 sind betroffen, wenn sie als SAML-Service-Provider oder SAML-Identity-Provider konfiguriert sind.\n- Ältere 13.1-Releases vor 13.1-64.23 sind betroffen, wenn sie als SAML-Service-Provider oder SAML-Identity-Provider konfiguriert sind.\n- Die entsprechenden FIPS- und 13.1-NDcPP-Zweige haben eigene Build-Kennungen und müssen anhand des Bulletins geprüft werden; sie dürfen nicht einfach als gewöhnliche 13.1-Installationen behandelt werden.\n\n Als korrigierte Versionen nennt Citrix NetScaler ADC und NetScaler Gateway 14.1-73.46 und höher sowie 13.1-64.29 und höher für die 13.1-Linie. Zusätzlich führt Citrix 14.1-73.46 FIPS und höher für den 14.1-FIPS-Zweig sowie 13.1.37.283 und höher für die 13.1-FIPS- und 13.1-NDcPP-Zweige auf. Administratoren sollten den exakt unterstützten Upgrade-Pfad für ihre Appliance sowie den Lizenz- oder Wartungsstatus prüfen, bevor sie die Änderung einplanen.\n\n Der Abstand zwischen betroffenen und korrigierten Builds ist eine Warnung davor, sich auf eine Versionszeichenfolge zu verlassen, die nur aktuell wirkt. Eine Appliance, die auf einen Build im Bereich 14.1-73.37 bis 14.1-73.41 aktualisiert wurde, kann weiterhin betroffen sein, wenn die SAML-Bedingung zutrifft. Ebenso kann eine Appliance auf einem älteren Zweig exponiert bleiben, auch wenn sie andere Sicherheitsupdates erhalten hat. Das Patch-Management braucht die vollständige Build-Nummer und den Konfigurationskontext.\n\n ## Warum dies ein Edge- und Identitätsproblem ist\n\n NetScaler wird oft als Netzwerk-Appliance betrachtet, seine Sicherheitsrolle ist jedoch umfassender. Das System kann Sitzungen beenden, Authentifizierung vermitteln, Anwendungsverkehr proxyen, Remote-Access-Dienste veröffentlichen und Richtlinien durchsetzen, bevor eine Anfrage eine interne Arbeitslast erreicht. Eine Schwachstelle an dieser Grenze kann den Zugangsweg einer Organisation beeinträchtigen, selbst wenn die geschützten Anwendungen vollständig gepatcht sind.\n\n SAML fügt eine zweite Bedeutungsebene hinzu. Föderierte Authentifizierung schafft Vertrauensbeziehungen zwischen Organisationen, Anwendungen und Identitätssystemen. Eine NetScaler-Instanz, die als SAML-Provider arbeitet, kann Teil dieser Vertrauenskette sein. Wird die Appliance kompromittiert, beschränkt sich die unmittelbare Auswirkung nicht zwangsläufig auf einen einzelnen Web-Endpunkt. Die Möglichkeiten eines Angreifers würden von der tatsächlichen Ausnutzbarkeit der Schwachstelle, den Rechten der Appliance, der Netzwerksegmentierung, der Sitzungsverwaltung und der umgebenden Identitätsarchitektur abhängen. Diese Details sind im Hinweis nicht festgestellt und sollten nicht erfunden werden.\n\n Die bestätigten Fakten reichen für eine Reaktion aus: Der Anbieter beschreibt einen kritischen Speicherüberlauffehler, nennt SAML-bezogene Voraussetzungen, veröffentlicht korrigierte Builds und fordert betroffene Kunden zum Upgrade auf. Ungeklärt ist, ob Angreifer diese konkrete CVE tatsächlich in freier Wildbahn ausnutzen. Öffentliche Diskussionen über eine Schwachstelle, Scans oder ein Proof of Concept sind nicht dasselbe wie eine bestätigte Angriffskampagne. Sicherheitsteams sollten vertrauenswürdige Hinweise und die eigene Telemetrie beobachten, ohne unbestätigte Aussagen in Incident-Fakten umzuwandeln.\n\n ## Ein Patch-Plan, der mit dem Inventar beginnt\n\n Der erste Schritt ist ein kurzes, belastbares Inventar jeder kundenverwalteten NetScaler-ADC- und Gateway-Instanz. Dazu gehören Produktion, Notfallwiederherstellung, Test, Staging sowie Appliances, die von einem separaten Infrastrukturteam betreut werden. Erfasst werden sollten Hostname oder Management-Kennung, Softwareversion und Build, Bereitstellungsrolle, Erreichbarkeit aus dem Internet, SAML-Rolle, Verantwortlicher, Wartungsfenster und aktueller Backup-Status. Ein unvollständiges Inventar erzeugt häufig falsche Sicherheit: Das zentrale Produktionspaar ist bekannt, während eine Standby-, Labor- oder regionale Appliance fehlt.\n\n Danach sollten kundenverwaltete Appliances von Citrix-verwalteten Diensten getrennt werden. Die Behebungsverantwortung ist unterschiedlich. Bei einer kundenverwalteten Appliance muss das lokale Team das Update planen und ausführen. Bei einem verwalteten Dienst sollte das Team den Wartungsstatus des Anbieters bestätigen und den entsprechenden Support- oder Hinweisdatensatz aufbewahren. Es sollte nicht angenommen werden, dass eine Cloud-Control-Plane denselben Patch-Stand besitzt wie eine Appliance mit ähnlichem Produktnamen.\n\n Anschließend wird der Build mit der Citrix-Tabelle verglichen. Verwenden Sie den exakten installierten Build und nicht nur eine Hauptversion wie 13.1 oder 14.1. Fällt der Build in einen betroffenen Bereich und besitzt die Appliance die relevante SAML-Konfiguration, sollte sie als verwundbar behandelt werden. Kann das Team nicht feststellen, ob SAML aktiv ist, muss diese Unsicherheit die Priorität einer verantworteten Konfigurationsprüfung erhöhen.\n\n Vor einer Änderung an einem Produktionspaar sollte der Wiederherstellungsweg validiert werden. Bestätigen Sie, dass Konfigurations-Backups aktuell, wiederherstellbar und getrennt von der Appliance gespeichert sind. Prüfen Sie, ob Hochverfügbarkeit, Clustering, Traffic-Management, benutzerdefinierte Authentifizierungsrichtlinien oder Integrationen eingesetzt werden, die eine geordnete Reihenfolge erfordern. Benennen Sie die Person, die nach dem Upgrade die Benutzeranmeldung testen kann, und nicht nur die Person, die die Firmware installiert.\n\n Das Wartungsfenster sollte Funktionstests für die entscheidenden Wege enthalten. Testen Sie eine normale SAML-Anmeldung, eine abgewiesene Anmeldung, die Abmeldung, den Ablauf einer Sitzung, den Zugriff auf eine repräsentative veröffentlichte Anwendung und das Failover-Verhalten des Paars. Wenn die Appliance VPN- oder Remote-Access-Dienste bereitstellt, testen Sie diese getrennt. Ein erfolgreiches Software-Upgrade ist nicht dasselbe wie ein erfolgreiches Identitäts-Upgrade.\n\n ## Was nach dem Patch zu prüfen ist\n\n Ein Patch schließt den bekannten Softwarefehler; er beantwortet nicht die Frage, ob die Appliance zuvor angegriffen wurde. Nach der Aktualisierung sollten Sicherheitsteams die Telemetrie prüfen, die die Organisation bereits sammelt. Nützliche Quellen können NetScaler-Audit- und Authentifizierungsprotokolle, Webzugriffsprotokolle, SAML-Transaktionsdaten, Logs des Identity-Providers, Remote-Access-Protokolle, Netzwerkflussdaten, Endpoint-Erkennungen und zentrale Sicherheitsanalysen sein. Die Prüfung sollte anhand der vorhandenen Aufbewahrungsfristen und des Zeitpunkts, ab dem die verwundbare Konfiguration exponiert war, eingegrenzt und zeitlich definiert werden.\n\n Achten Sie auf anomales Authentifizierungsverhalten, unerwartete administrative Änderungen, neue oder veränderte SAML-Objekte, nicht erklärte Konfigurationsexporte, ungewöhnlichen Managementzugriff, unerwartetes Prozess- oder Serviceverhalten sowie Verbindungen von Quellen, die nicht zur normalen Rolle der Appliance passen. Das sind Ermittlungsansätze und kein Beweis für eine Kompromittierung. Ein Sicherheitsanalyst sollte sie mit Ereignissen des Identity-Providers, Änderungsdatensätzen, Wartungsfenstern und bekannten administrativen Aktivitäten korrelieren, bevor eine Eskalation erfolgt.\n\n Löschen Sie bei Aufräumarbeiten keine Logs und nehmen Sie keine ungeplante Konfigurationsänderung allein deshalb vor, um einen Alarm verschwinden zu lassen. Zeigt die Appliance Anzeichen einer Kompromittierung, müssen Beweise gesichert und die Incident-Response-Vorgaben der Organisation befolgt werden. Zu den nächsten Maßnahmen können je nach Umgebung die Isolation eines Knotens, die Verlagerung des Datenverkehrs auf einen bekannten guten Peer, die begründete Rotation von Zugangsdaten oder Signaturmaterial, die Prüfung von Sitzungen und Tokens sowie die Einbindung des Citrix-Supports gehören. Diese Schritte hängen von der Umgebung ab und sollten vom Incident Commander oder Systemverantwortlichen freigegeben werden.\n\n Die SAML-Beziehung verdient bei einer Incident-Prüfung besondere Aufmerksamkeit. Beteiligt sich eine Appliance an einer Föderation, sollte geprüft werden, ob Assertions, Signaturzertifikate, Vertrauensmetadaten oder Konfigurationen von Relying Parties verändert wurden. Die angemessene Reaktion hängt von den vorhandenen Beweisen ab. Eine sofortige Rotation aller Zertifikate kann die Authentifizierung unterbrechen und nützliche Beweise zerstören; das Aufschieben einer erforderlichen Rotation kann das Risiko verlängern. Diese Entscheidung sollte aus den beobachteten Fakten und dem Response-Verfahren des Identitätsteams abgeleitet werden.\n\n ## Was aus dem Hinweis nicht geschlossen werden sollte\n\n Ein hoher CVSS-Wert ist kein Befund, dass eine Organisation kompromittiert wurde. Er ist ein Schweregrad für die beschriebene Schwachstelle und ihre möglichen Auswirkungen. Umgekehrt ist das Fehlen eines öffentlichen Exploit-Berichts kein Beleg dafür, dass eine ungepatchte, aus dem Internet erreichbare Appliance sicher ist. Die verantwortbare Schlussfolgerung ist enger: Betroffene Konfigurationen sollten zügig gepatcht werden, und die Exponierung sollte anhand maßgeblicher technischer Details geprüft werden.\n\n Der Hinweis stellt außerdem nicht fest, dass jede SAML-Bereitstellung auf dieselbe Weise verwundbar ist. Die versionsspezifischen Bedingungen sind entscheidend. Eine als SAML-Service-Provider konfigurierte Appliance kann einer anderen Bedingung unterliegen als eine als SAML-Identity-Provider konfigurierte Appliance. Auch ein korrigierter Build muss gegen den unterstützten Zweig und den Bereitstellungstyp geprüft werden. Präzision ist Teil der Reaktion und kein bürokratischer Zusatz.\n\n Das zitierte Material liefert keine Grundlage für die Behauptung, CVE-2026-107406 werde aktiv ausgenutzt, ein bestimmter Bedrohungsakteur sei verantwortlich oder eine konkrete Organisation sei kompromittiert worden. Sicherheitsberichte sollten das klar sagen. Bestätigte Anbieterfakten, offizielle staatliche Hinweise, Beobachtungen aus der Community und Ergebnisse lokaler Untersuchungen haben einen unterschiedlichen Beweisstatus. Wer diese Kategorien trennt, ermöglicht schnelles Handeln, ohne eine vermeidbare Incident-Erzählung zu erzeugen.\n\n ## Ein kurzer Entscheidungsbaum für Administratoren\n\n Ist die Appliance von Citrix verwaltet, dokumentieren Sie den Dienst und bestätigen Sie den Behebungsstatus des Anbieters. Ist sie kundenverwaltet, wird die Prüfung fortgesetzt.\n\n Liegt die installierte Version außerhalb der betroffenen Bereiche und verlangt die Empfehlung des Anbieters kein Update, sollte das Ergebnis dokumentiert und die normale Patch-Governance fortgesetzt werden. Liegt der Build innerhalb eines betroffenen Bereichs, müssen die SAML-Rolle und die exakten Bedingungen des jeweiligen Zweigs geprüft werden.\n\n Ist die Appliance unter den betroffenen Bedingungen als SAML-Service-Provider oder SAML-Identity-Provider konfiguriert, sollte das Upgrade auf den korrigierten Build mit der höchstmöglichen betrieblichen Priorität eingeplant werden. Ist der SAML-Status unbekannt, sollte ein Verantwortlicher ihn feststellen, statt das Ticket als nicht anwendbar zu schließen.\n\n Ist die Appliance verwundbar und aus dem Internet erreichbar, müssen Netzwerk-, Identitäts-, Anwendungs- und Sicherheitsteams die Änderung koordinieren. Ist sie nicht aus dem Internet erreichbar, schützt sie aber den internen Zugriff, sollte sie ebenfalls gepatcht werden; interne Erreichbarkeit und eine vertrauenswürdige Netzposition beseitigen die Auswirkungen eines Gateway- oder Identitätsfehlers nicht.\n\n Nach dem Upgrade sollten Authentifizierung und Anwendungszugriff getestet, relevante Logs geprüft, der Asset-Datensatz aktualisiert und der Hinweis samt Änderungsnachweisen aufbewahrt werden. So wird aus einem einmaligen Notfall-Patch eine wiederverwendbare Kontrolle für künftige NetScaler-Hinweise.\n\n ## Die übergreifende Lehre für Betreiber von Edge-Plattformen\n\n Das unmittelbare Thema ist CVE-2026-107406, die betriebliche Lehre betrifft jedoch den Umgang mit Edge-Plattformen. Sicherheitstools klassifizieren eine Appliance häufig nach Produkt und Version. Die tatsächliche Exponierung ist meist eine Kombination aus Produkt, Build, Rolle, Richtlinie, Erreichbarkeit und Identitätsintegration. Ein versionsbasiertes Inventar kann nicht beantworten, ob eine SAML-spezifische Bedingung zutrifft. Ein reines Konfigurationsinventar kann nicht beantworten, ob der installierte Build den Fix enthält.\n\n Organisationen, die diese Beziehung als strukturierte Asset-Daten pflegen, können schneller reagieren. Für jedes Gateway oder jede ADC-Instanz sollte bekannt sein, welche Anwendungen veröffentlicht werden, welche Identitätsprotokolle verwendet werden, ob die Instanz kundenverwaltet ist, wie das Failover funktioniert, wohin die Logs fließen und wer die Patch-Entscheidung verantwortet. Diese Informationen sind für die normale Änderungsverwaltung ebenso nützlich wie für die Notfallreaktion.\n\n Derselbe Ansatz gilt für andere sicherheitskritische Plattformen: Reverse Proxies, VPN-Konzentratoren, Mail-Gateways, API-Gateways, Identity Broker und Cloud-Edge-Kontrollen. Das System, das den Zugang schützt, gehört zur Angriffsfläche der Anwendung. Sein Patch-Stand und seine Konfiguration sollten für die Teams sichtbar sein, die für die dahinterliegenden Anwendungen und Identitäten verantwortlich sind.\n\n Bei CVE-2026-107406 ist der nächste Schritt konkret: Finden Sie jede kundenverwaltete NetScaler-ADC- und Gateway-Instanz, dokumentieren Sie den exakten Build, stellen Sie fest, ob die SAML-Voraussetzungen zutreffen, und aktualisieren Sie betroffene Systeme auf das von Citrix empfohlene korrigierte Release. Testen Sie anschließend den Authentifizierungsweg und prüfen Sie die Belege. Dieser Teil der Reaktion kann heute festgestellt und abgeschlossen werden.\n\n ## Quellen\n\n - [Citrix NetScaler ADC and NetScaler Gateway Security Bulletin for CVE-2026-107406](https://support.citrix.com/external/article/CTX697191/citrix-netscaler-adc-and-citrix-netscale.html) — Citrix, Faktenquelle.\n- [Identify and remediate vulnerabilities for CVE-2026-107406](https://stg-docs.netscaler.com/us/en/netscaler-console-service/security-advisory-dashboard/remediate-vulnerabilities-cve-2026-107406.html) — NetScaler, Kontext.\n- [Critical vulnerabilities in Citrix NetScaler ADC and Citrix NetScaler Gateway products](https://www.cyber.gov.au/alert/critical-vulnerabilities-in-citrix-netscaler-adc-and-citrix-netscaler-gateway-products) — Australian Cyber Security Centre, Kontext.\n- [Citrix security advisory AV26-1023](https://www.cyber.gc.ca/en/alerts-advisories/citrix-security-advisory-av26-1023) — Canadian Centre for Cyber Security, Kontext.\n- [Community discussion of the NetScaler SAML security update](https://www.reddit.com/r/Citrix/comments/1ww3ess/security_update_guidance_for/) — Reddit, Diskussion.","available_translations":[{"language":"ar","title":"Citrix NetScaler CVE-2026-107406: فحص إعداد SAML وخطة التصحيح لفرق تقنية المعلومات","html_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=ar","markdown_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.md?lang=ar","json_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.json?lang=ar","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=ar"},{"language":"de","title":"Citrix NetScaler CVE-2026-107406: SAML-Konfigurationsprüfung und Patch-Plan für IT-Teams","html_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=de","markdown_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.md?lang=de","json_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.json?lang=de","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=de"},{"language":"en","title":"Citrix NetScaler CVE-2026-107406: the SAML configuration check and patch plan for IT teams","html_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=en","markdown_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.md?lang=en","json_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.json?lang=en","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=en"},{"language":"es","title":"Citrix NetScaler CVE-2026-107406: comprobación de la configuración SAML y plan de parches para equipos de TI","html_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=es","markdown_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.md?lang=es","json_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.json?lang=es","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=es"},{"language":"fr","title":"Citrix NetScaler CVE-2026-107406 : vérification de la configuration SAML et plan de correctif pour les équipes informatiques","html_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=fr","markdown_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.md?lang=fr","json_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.json?lang=fr","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=fr"},{"language":"pl","title":"Citrix NetScaler CVE-2026-107406: kontrola konfiguracji SAML i plan aktualizacji dla zespołów IT","html_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=pl","markdown_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.md?lang=pl","json_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.json?lang=pl","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=pl"},{"language":"ru","title":"Citrix NetScaler CVE-2026-107406: проверка конфигурации SAML и план установки исправлений для ИТ-команд","html_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=ru","markdown_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.md?lang=ru","json_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.json?lang=ru","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=ru"},{"language":"zh","title":"Citrix NetScaler CVE-2026-107406：SAML 配置检查与 IT 团队补丁计划","html_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=zh","markdown_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.md?lang=zh","json_url":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.json?lang=zh","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=zh"}],"_links":{"self":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.json?lang=de","api":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=de","html":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=de","canonical":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response?lang=de","markdown":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.md?lang=de","json":"https://publicasta.com/it_today_news/citrix_netscaler_cve_2026_107406_saml_patch_response.json?lang=de","channel":"https://publicasta.com/api/public/v1/channels/it_today_news","channel_articles":"https://publicasta.com/api/public/v1/channels/it_today_news/articles","search":"https://publicasta.com/api/public/v1/search","documentation":"https://publicasta.com/api-docs#reading-publicasta","openapi":"https://publicasta.com/api-docs/openapi.json","llms":"https://publicasta.com/llms.txt"}}