OT-Cyber.deKontakt

OT-Lage vom 04.10.2026

Tagesbericht · aktuelle Lage

Die Lage im Überblick: Strom, Versorger, Lebensmittel und Maschinenbau – wöchentlich und monatlich.

📊 Wochenbericht KW 40/2026 – alle Branchen🗓 Monatsberichte (nächster am ersten Werktag des Monats)

Automatisch zusammengestellt aus öffentlichen Quellen – ohne Gewähr. Einordnung und Beratung: OT-Cyber.de

📄 Lagebild als PDF herunterladen

• [Relevanz hoch] Update: Citrix NetScaler SAML-Zero-Day – Citrix hat Patches für CVE-2026-88779 veröffentlicht (Buffer Overflow, CVSS4 8,7); laut heise kursiert offenbar bereits ein Exploit. Betroffen sind nur Geräte, die als SAML-SP oder SAML-IdP konfiguriert sind. Behoben ist die Lücke in 14.1-73.41, 13.1-64.28, 14.1-73.41 FIPS und 13.1-37.282 FIPS/NDcPP. Wichtig: Der Fix der Vorwoche (14.1-73.37) schützt nicht vor dieser neuen Lücke. Das Citrix-Advisory nennt Denial of Service, heise berichtet zusätzlich von möglicher Codeausführung; watchTowr hat die Schwachstelle nach eigenen Angaben reproduziert. Unsere Empfehlung: in der Konfiguration nach „add authentication samlAction“ bzw. „samlIdPProfile“ suchen, betroffene Geräte – gerade wenn sie als Remote Access für die Fernwartung dienen – sofort auf die genannten Versionen bringen und die Logs auf Abstürze und Auffälligkeiten prüfen. Quelle: https://support.citrix.com/external/article/CTX697174/citrix-netscaler-adc-and-citrix-netscale.html, https://www.heise.de/news/Netscaler-Admins-aufgepasst-Zero-Day-verursacht-Crashes-und-Codeausfuehrung-11474971.html

• [Relevanz mittel] NIST-Entwurf SP 800-82 Rev. 4 und CISA/FBI-Merkblatt zu ICS-Integratoren – NIST hat am 21.09.2026 einen überarbeiteten Entwurf seines OT-Sicherheitsleitfadens veröffentlicht. Er deckt jetzt ausdrücklich Wasser und Abwasser sowie Gebäudeautomation ab und wendet Zero-Trust-Prinzipien an; Kommentare sind bis 30.11.2026 möglich. CISA und FBI empfehlen in einem Merkblatt Least Privilege für ICS-Systemintegratoren und verweisen auf einen Fall von März bis April 2025, in dem Angreifer in das Netz eines US-Automatisierungsdienstleisters eingedrungen sind. Aus unserer Sicht betrifft das direkt die Fernwartung durch Dienstleister bei Stadtwerken und Maschinenbauern. Quelle: https://csrc.nist.gov/pubs/sp/800/82/r4/ipd, https://www.securityweek.com/ot-security-guidance-nist-drafts-updated-guide-cisa-fbi-advise-on-ics-integrators/