Kritiek beveiligingslek in Citrix NetScaler actief misbruikt bij aanvallen
In dit artikel:
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in Citrix NetScaler, waarschuwen het Belgische Centrum voor Cybersecurity (CCB) en cybersecuritybedrijf Previdian. Citrix bracht op 19 augustus een beveiligingsupdate uit voor het lek CVE-2026-19490, waarmee een ongeauthenticeerde aanvaller de authenticatie kan omzeilen en toegang tot een systeem kan krijgen.
Het risico geldt voor NetScaler-systemen die zijn ingericht als Gateway, bijvoorbeeld voor VPN-, ICA-, CVPN- of RDP-toegang, en voor AAA-servers of SAML-identityproviders. NetScaler wordt gebruikt om internetverkeer naar servers te verdelen en medewerkers op afstand toegang te geven tot bedrijfsapplicaties en intranetten. Een succesvolle aanval kan daardoor grote gevolgen hebben. Citrix heeft nog geen technische details gepubliceerd; Previdian deelde wel IP-adressen die bij de aanvallen zijn gebruikt, waarna het CCB de waarschuwing overnam.
Vandaag Inside: Johan Derksen werd pisnijdig op zijn dochter: 'Ik hoorde haar dat zeggen'