Citrix waarschuwt voor nieuw lek dat remote code execution mogelijk maakt
In dit artikel:
Citrix waarschuwt voor een kritieke buffer-overflowkwetsbaarheid in NetScaler ADC en NetScaler Gateway. Het lek, CVE-2026-107406, kan aanvallers op afstand code laten uitvoeren en systemen uit laten vallen via een denial-of-serviceaanval. De kwetsbaarheid heeft een ernstscore van 9,5 op 10. Klanten wordt dringend geadviseerd de beschikbare beveiligingsupdate zo snel mogelijk te installeren.
Het risico geldt voor systemen die zijn geconfigureerd als SAML Service Provider (SP) of Identity Provider (IdP). Ook Secure Private Access Hybrid-omgevingen die NetScaler gebruiken, zijn kwetsbaar; de precieze gevolgen hangen bovendien af van de geïnstalleerde Citrix-versie. Citrix zegt momenteel geen misbruik waarvoor nog geen maatregel bestaat te kennen, maar geeft geen verdere technische details vrij.
NetScaler ADC verdeelt internetverkeer over servers, terwijl NetScaler Gateway medewerkers op afstand toegang geeft tot bedrijfsapplicaties en intranetten. Een aanval of storing kan daardoor grote gevolgen hebben voor de bereikbaarheid van websites, applicaties en thuiswerkomgevingen. Citrix-producten zijn vaker aangevallen: de Amerikaanse cyberwaakhond CISA heeft 27 Citrix-kwetsbaarheden geregistreerd die bij aanvallen zijn misbruikt.
Vandaag Inside: Tina Nijkamp: 'Ik erger me eraan dat Angela de Jong dit blijft volhouden'