Kritiek Citrix NetScaler-lek maakt ook remote code execution mogelijk

vrijdag, 14 augustus 2026 (11:23) - Security.NL

In dit artikel:

Een kritieke kwetsbaarheid in Citrix NetScaler ADC en NetScaler Gateway maakt volgens cybersecuritybedrijf watchTowr niet alleen een denial-of-service-aanval, maar ook remote code execution mogelijk. Een ongeauthenticeerde aanvaller kan daardoor zonder inloggegevens code uitvoeren op kwetsbare systemen.

Citrix bracht op 30 juni beveiligingsupdates uit voor meerdere problemen, waaronder CVE-2026-8452. Het bedrijf omschrijft dit lek als een memory overflow die onvoorspelbaar gedrag of uitval kan veroorzaken. De kwetsbaarheid kreeg met 9,8 van 10 een zeer hoge CVSS-score. watchTowr publiceerde een technische analyse waarin onderzoekers aantonen dat ze via het lek code met rootrechten kunnen uitvoeren en een webshell kunnen installeren. Daarmee kunnen aanvallers toegang behouden en vervolgacties uitvoeren.

NetScaler ADC verdeelt internetverkeer over servers, terwijl NetScaler Gateway medewerkers op afstand toegang geeft tot bedrijfsapplicaties en interne netwerken. Omdat de systemen veel voor thuiswerken worden gebruikt, kan een succesvolle aanval grote gevolgen hebben. Citrix-producten zijn vaker doelwit: CISA noemt 22 unieke Citrix-kwetsbaarheden op de lijst van actief misbruikte lekken. Een Citrix-hack bij het Openbaar Ministerie veroorzaakte vorig jaar nog een achterstand van duizenden zaken.

BEKIJK OOK:

Vandaag Inside: Wat verwacht Johan Derksen van de nieuwe partij van Mona Keijzer?