'Citrix-beveiligingslek al sinds begin september misbruikt bij aanvallen'
In dit artikel:
Aanvallers maken volgens Google sinds zeker begin september actief misbruik van twee kritieke kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway. Citrix bracht hiervoor op 27 september beveiligingsupdates uit. De lekken, CVE-2026-88771 en CVE-2026-88772, maken het mogelijk dat ongeauthenticeerde aanvallers systemen op afstand overnemen.
NetScaler ADC verdeelt internetverkeer over servers, terwijl NetScaler Gateway medewerkers op afstand toegang geeft tot bedrijfsapplicaties en interne netwerken. Daardoor kan een hack grote gevolgen hebben. Aanvallers plaatsen na succesvolle toegang een webshell, waarmee ze hun toegang behouden, in achterliggende netwerken kunnen doordringen en inloggegevens kunnen stelen.
Google denkt dat systemen van overheidsorganisaties, financiële dienstverleners, technologiebedrijven, onderwijsinstellingen en juridische dienstverleners in Europa en de Verenigde Staten waarschijnlijk zijn gecompromitteerd. Het bedrijf benadrukt dat internetgerichte apparaten, zoals VPN’s en firewalls, belangrijke toegangspunten voor aanvallers blijven.
Het NCSC adviseert organisaties ervan uit te gaan dat hun Citrix-systeem mogelijk al was gehackt als het vóór de update vanaf internet bereikbaar was. Citrix heeft scripts beschikbaar gesteld om besmettingen op te sporen. Organisaties wordt daarnaast aangeraden relevante logbestanden en een geheugendump veilig te bewaren voor forensisch onderzoek.
Vandaag Inside: Wierd Duk: 'Eigenlijk is de VVD gewoon een soort filiaal van D66!'