Citrix NetScaler: Zwei kritische Lücken werden ausgenutzt
Betroffene Versionen, Updates und Hinweise zur Prüfung auf Kompromittierung.
Welche Dienste betroffen sind und was Unternehmen vor den Stichtagen prüfen sollten.

Zum Monatswechsel erreicht Microsoft mehrere angekündigte Azure-Retirement-Termine. Am 30. September 2026 laufen verschiedene Legacy-Komponenten aus, am 1. Oktober folgen drei Azure-AI-Dienste. Unternehmen mit entsprechenden Ressourcen sollten deshalb jetzt prüfen, ob noch produktive Abhängigkeiten bestehen.
Die Azure-Abschaltungen betreffen sehr unterschiedliche Bereiche. Dazu gehören virtuelle Desktops, Messaging-Bibliotheken, Monitoring-Komponenten und KI-Dienste. Parallel stehen bei Microsoft weitere Cloud-Fristen an, etwa bei der Azure VMware Solution. Entscheidend ist daher, die Folgen je Dienst getrennt zu bewerten.
Microsoft führt für den 30. September mehrere Retirement-Termine. Besonders relevant sind Azure Virtual Desktop Classic, ältere Azure-Service-Bus-SDKs, das SBMP-Protokoll sowie das bisherige ContainerLog-Schema in Azure Monitor. Hinzu kommen weitere ältere APIs und Funktionen.
Nicht bei allen Angeboten bedeutet der Stichtag dasselbe. Teilweise endet lediglich der offizielle Support. Bei anderen Komponenten wird die weitere Nutzung technisch eingeschränkt oder beendet.
Für Unternehmen reicht es deshalb nicht, nur nach dem Produktnamen zu suchen. Sie müssen prüfen, welche konkreten Versionen, APIs oder Protokolle in Anwendungen und Betriebsprozessen verwendet werden.
Besonders eindeutig ist die Situation bei Azure Virtual Desktop Classic. Microsoft beendet den Dienst am 30. September 2026. Verbindungen zu verbleibenden Classic-Ressourcen sollen danach blockiert werden.
Microsoft empfiehlt, bestehende Umgebungen auf Azure-Resource-Manager-basierte Host Pools zu migrieren. Dafür stehen sowohl automatische als auch manuelle Verfahren zur Verfügung.
Unternehmen, die Azure Virtual Desktop bereits auf der aktuellen Architektur betreiben, sind von diesem speziellen Retirement nicht betroffen. Handlungsbedarf besteht vor allem bei älteren Installationen, die noch Classic-Ressourcen verwenden.
Auch für Azure Service Bus endet am 30. September eine Übergangsphase. Microsoft stellt den Support für die Bibliotheken WindowsAzure.ServiceBus, Microsoft.Azure.ServiceBus und com.microsoft.azure.servicebus ein. Die alten Bibliotheken können teilweise weiter funktionieren, erhalten danach aber keinen offiziellen Support und keine Updates mehr.
Anders ist die Lage beim Service Bus Messaging Protocol, kurz SBMP. Dieses Protokoll lässt sich nach dem Stichtag laut Microsoft nicht mehr verwenden. Microsoft empfiehlt den Wechsel auf aktuelle Azure-SDKs und AMQP.
Für Entwicklerteams bedeutet das vor allem eine Bestandsaufnahme. Entscheidend ist nicht allein, ob Azure Service Bus eingesetzt wird, sondern mit welcher Clientbibliothek und welchem Protokoll Anwendungen kommunizieren.
Auch beim Monitoring gibt es Handlungsbedarf. Microsoft beendet am 30. September die Unterstützung für die bisherige ContainerLog-Tabelle in Azure Monitor Container Insights.
Nach dem Stichtag soll die Legacy-Tabelle keine neuen Daten mehr empfangen. Microsoft verweist auf ContainerLogV2 als Nachfolger.
Unternehmen sollten deshalb nicht nur die Datenerfassung umstellen. Auch bestehende Abfragen, Dashboards, Alerts und Auswertungen können von einem Wechsel des Logschemas betroffen sein.
Nur einen Tag später erreichen drei weitere Dienste ihr Retirement. Microsoft nennt für den 1. Oktober 2026 Azure Anomaly Detector, Azure Metrics Advisor und Azure Personalizer. Alle drei werden in Azure Advisor als auslaufende Cognitive Services geführt.
Beim Azure Anomaly Detector ist der weitere Weg vergleichsweise klar dokumentiert. Neue Ressourcen lassen sich bereits seit September 2023 nicht mehr anlegen. Microsoft empfiehlt für bestehende Anwendungen eine Migration zu Microsoft Fabric oder zum Open-Source-Projekt microsoft/anomaly-detector.
Für Metrics Advisor und Personalizer sollten Unternehmen dagegen ihre konkrete Implementierung und die von Microsoft bereitgestellten Retirement-Hinweise prüfen. Eine pauschale Ersatzarchitektur lässt sich daraus nicht für jede Anwendung ableiten.
Die Entwicklung zeigt zugleich, wie dynamisch sich das Angebot großer Public-Cloud-Plattformen verändert. Dienste, APIs und Betriebsmodelle können sich während der Lebensdauer einer Anwendung mehrfach ändern.
Für IT-Verantwortliche sind drei Punkte besonders wichtig. Erstens sollten sie Azure Advisor auf Upgrade- und Retirement-Empfehlungen prüfen. Microsoft kann dort betroffene Ressourcen für zahlreiche auslaufende Dienste anzeigen.
Zweitens sollten Teams Abhängigkeiten nicht nur auf Ressourcenebene erfassen. Auch SDK-Versionen, Protokolle, APIs, Monitoring-Abfragen und Automatisierungen können von einem Retirement betroffen sein.
Drittens sollte für kritische Dienste geprüft werden, was nach dem jeweiligen Stichtag technisch passiert. Bei Azure Virtual Desktop Classic werden Verbindungen blockiert. Bei alten Service-Bus-SDKs endet dagegen zunächst der offizielle Support, während SBMP selbst nicht mehr nutzbar sein soll.
Die aktuellen Azure-Abschaltungen sind keine überraschende Produktänderung. Microsoft hatte die Termine bereits im Vorfeld angekündigt. Für Unternehmen entsteht das Risiko vor allem dort, wo alte Komponenten weiterhin produktiv eingesetzt werden.
Der Monatswechsel ist deshalb ein konkreter Kontrollpunkt für bestehende Azure-Umgebungen. Wer noch Classic-Ressourcen, Legacy-SDKs, alte Logschemas oder die betroffenen KI-Dienste nutzt, sollte Migrationen und Tests vor den jeweiligen Stichtagen abschließen.
Der IT-Dock Newsletter ordnet Entwicklungen aus Cloud, KI, Security und Infrastruktur regelmäßig für IT-Verantwortliche ein. Immer up to date: https://it-dock.de/#newsletter.
Kommentare (0)
Noch keine Kommentare vorhanden.