Citrix waarschuwt voor actief misbruik van nieuw beveiligingslek
In dit artikel:
Citrix waarschuwt voor gericht en actief misbruik van een nieuw beveiligingslek, CVE-2026-88779, in NetScaler ADC en NetScaler Gateway. De kwetsbaarheid kan een denial-of-service veroorzaken: herhaalde aanvallen kunnen de Citrix-service laten uitvallen. Organisaties krijgen daarom het advies de beveiligingsupdate, die vandaag beschikbaar is gekomen, zo snel mogelijk te installeren. Citrix heeft daarnaast een blog met aanvullende informatie en workarounds gepubliceerd.
Het gaat om een memory-overflowprobleem dat kan optreden wanneer NetScaler is ingesteld als SAML-serviceprovider (SP) of identiteitsprovider (IdP). Ook de gebruikte softwareversie bepaalt of een systeem kwetsbaar is. Citrix heeft geen verdere details over de aanvallen gedeeld, behalve dat ze gericht zijn.
NetScaler ADC verdeelt internetverkeer over servers, terwijl NetScaler Gateway medewerkers op afstand toegang geeft tot bedrijfsapplicaties en intranetten. Uitval of compromittering kan daardoor grote gevolgen hebben, vooral voor organisaties die het systeem voor thuiswerken gebruiken. Enkele dagen eerder waarschuwde Citrix al voor actief misbruik van twee andere kwetsbaarheden.
Vandaag Inside: Virgil van Dijk met brok in zijn keel op het veld: 'Het is héél mooi!'