actueelnieuws.nl
Live
Tech & Innovatie20 uur geleden Open data · CC0

Kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway: update nu

Bron: NCSC · gepubliceerd gisteren 21:11

Wat dit betekent

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor meerdere beveiligingslekken in de netwerksystemen Citrix NetScaler ADC en NetScaler Gateway. Via deze kwetsbaarheden kunnen aanvallers de volledige controle over bedrijfsnetwerken overnemen of systemen laten crashen, waardoor werken op afstand niet meer mogelijk is. Kwaadwillenden maken op dit moment al actief misbruik van twee van de acht vastgestelde beveiligingslekken. Citrix heeft beveiligingsupdates beschikbaar gesteld en het NCSC adviseert organisaties om deze zo snel mogelijk te installeren.

Duiding van de redactie van ActueelNieuws.nl, op basis van het onderstaande bericht.

Alert27 september 2026Er is een aantal kwetsbaarheden gevonden in Citrix NetScaler ADC en NetScaler Gateway. De ernst van deze kwetsbaarheden varieert, met CVSS-scores tot 9,5. De kwetsbaarheden betreffen verschillende beveiligingsproblemen die onder meer kunnen leiden tot het omzeilen van beveiligingsmaatregelen, het onbruikbaar maken van de NetScaler en het uitvoeren van malafide code op het systeem. Twee van deze kwetsbaarheden worden al misbruikt. Citrix heeft updates uitgebracht. Het NCSC adviseert om deze zo snel mogelijk te installeren.

Wat voor soort producten zijn het?Citrix NetScaler ADC is een netwerk-systeem voor het optimaliseren, beveiligen en opschalen van applicaties. Het wordt onder andere gebruikt om netwerkverkeer te beheren en als een firewall voor applicaties. NetScaler Gateway is een dienst waarmee werknemers op afstand kunnen verbinden met het bedrijfsnetwerk, met een enkele gebruikersaccount overal op in kunnen loggen en verbinding maken met virtuele applicaties.

De twee ernstigste kwetsbaarheden, waarvan misbruik ondertussen al bevestigd is, hebben deze CVE-nummers:  CVE-2026-88771 en CVE-2026-88772. Alle NetScaler ADC en NetScaler Gateway servers zijn kwetsbaar voor CVE-2026-88771, waar een aanvaller op afstand zonder in te loggen misbruik van kan maken. Voor CVE-2026-88772 geldt dit ook zolang "DTLS", wat standaard aan staat bij VPN virtuele servers, ingeschakeld is.

In totaal heeft Citrix voor 8 kwetsbaarheden een CVE uitgebracht. Deze staan beschreven in de advisory van het NCSC.

De kwetsbaarheid met CVE-2026-88771 draagt het grootste risico. Daarmee kunnen aanvallers op afstand willekeurige commando's uitvoeren op de NetScaler. Dit wordt Remote Code Execution (RCE) genoemd. Met deze kwetsbaarheid krijgen aanvallers de volledige controle over de gateway, wat directe toegang biedt naar het achterliggende interne bedrijfsnetwerk.

Bij de kwetsbaarheid met CVE-2026-88772 kan een aanvaller geheugenlekken (memory overflows) veroorzaken. Dit zorgt ervoor dat het systeem onvoorspelbaar gedrag vertoont of volledig crasht. Met als gevolg dat de VPN-, gateway- of load-balancing-diensten direct uitvallen en medewerkers niet meer extern kunnen werken.

Citrix heeft updates uitgebracht voor NetScaler ADC en NetScaler Gateway die deze kwetsbaarheden aanpakken. Het is belangrijk om deze updates zo snel mogelijk te installeren om je apparaten te beschermen. Voor het installeren van de updates is het van belang dat je de memory dump (een kopie van geheugen) en logbestanden tot minimaal één maand terug veilig stelt. Ook na het installeren van de updates adviseren we je de Citrix NetScaler te monitoren op verdacht verkeer of afwijkende handelingen.

Als je hier hulp bij nodig je of als je niet zeker weet of je een kwetsbare versie gebruikt, neem dan contact op met je IT-dienstverlener of Citrix-ondersteuning. Het NCSC adviseert om de aanbevolen maatregelen snel uit te voeren.

Dit bericht is afkomstig van NCSC en wordt hier hergebruikt onder de licentie CC0, met bronvermelding. Origineel bij NCSC

Lees ook