Citrix waarschuwt voor misbruikte kwetsbaarheden: 'Zo snel mogelijk updaten'

maandag, 28 september 2026 (09:38) - Security.NL

In dit artikel:

Citrix waarschuwt voor twee kritieke kwetsbaarheden in NetScaler ADC en NetScaler Gateway: CVE-2026-88771 en CVE-2026-88772. Aanvallers maken er al misbruik van, terwijl Citrix inmiddels patches beschikbaar heeft gesteld. Via de lekken kunnen ongeauthenticeerde aanvallers op afstand code of willekeurige commando’s uitvoeren.

CVE-2026-88771 vormt volgens het NCSC het grootste risico. Het lek treft alle NetScaler ADC- en Gateway-servers en kan aanvallers volledige controle over de gateway geven, met mogelijk directe toegang tot het interne bedrijfsnetwerk. CVE-2026-88772 is eveneens van toepassing wanneer DTLS is ingeschakeld, wat standaard het geval is bij VPN-virtuele servers.

NetScaler-systemen verdelen internetverkeer over servers en bieden medewerkers vaak externe toegang tot bedrijfsapplicaties en intranetten. Een succesvolle aanval kan daardoor grote gevolgen hebben. Citrix maakt niet bekend sinds wanneer de kwetsbaarheden worden misbruikt. Het bedrijf, het Nederlandse NCSC, het Amerikaanse CISA en de Australische ASD dringen er bij organisaties op aan de updates zo snel mogelijk te installeren.

BEKIJK OOK:

Vandaag Inside: René van der Gijp vol bewondering: ‘Verstappen en Russell zijn echt kunstenaars!’