Kritiek Citrix NetScaler-lek kan aanvaller toegang tot systeem geven

donderdag, 20 augustus 2026 (16:09) - Security.NL

In dit artikel:

Citrix heeft beveiligingsupdates uitgebracht voor een kritieke kwetsbaarheid in NetScaler ADC en NetScaler Gateway, aangeduid als CVE-2026-19490. Door een authentication bypass kunnen ongeauthenticeerde aanvallers toegang krijgen tot systemen die zijn ingericht als Gateway, AAA-virtual server of SAML Identity Provider. Citrix heeft nog geen technische details over het lek bekendgemaakt.

NetScaler ADC verdeelt internetverkeer over servers, terwijl NetScaler Gateway externe toegang biedt tot bedrijfsapplicaties, intranetten en werkomgevingen. Een succesvolle aanval kan daardoor grote gevolgen hebben. Citrix roept organisaties op de updates zo snel mogelijk te installeren. Beveiligingsbedrijf Rapid7 waarschuwt dat Citrix-systemen vaak doelwit zijn en adviseert organisaties het patchen de hoogste prioriteit te geven. Volgens de Amerikaanse cybersecuritydienst CISA zijn inmiddels 22 unieke kwetsbaarheden in Citrix-producten in verband gebracht met aanvallen.

BEKIJK OOK:

Vandaag Inside: Raymond Mens reageert op uitspraken Albert Verlinde: 'Hij slaat de plank een beetje mis...'