Kritieke Citrix NetScaler RCE-kwetsbaarheid misbruikt bij aanvallen
In dit artikel:
Een kritieke kwetsbaarheid in Citrix NetScaler ADC en NetScaler Gateway, aangeduid als CVE-2026-8452, wordt inmiddels actief misbruikt. De fout maakt het mogelijk dat ongeauthenticeerde aanvallers op afstand code met rootrechten uitvoeren op kwetsbare systemen.
Onderzoekers van watchTowr toonden aan dat aanvallers via het lek onder meer een webshell kunnen plaatsen. Daarmee houden zij toegang tot een gehackt systeem en kunnen ze vervolg aanvallen uitvoeren. Het beveiligingsbulletin van Citrix waarschuwde aanvankelijk alleen voor onvoorspelbaar gedrag en denial-of-service, en benoemde de mogelijkheid tot code-uitvoering niet.
NetScaler ADC verdeelt internetverkeer over servers; NetScaler Gateway biedt werknemers op afstand toegang tot bedrijfsapplicaties en intranetten. Een succesvolle aanval kan daardoor grote gevolgen hebben. Volgens Defused en beveiligingsonderzoeker Kevin Beaumont werd kort na de publicatie van de technische details het eerste misbruik vastgesteld. Beaumont verwacht dat het aantal getroffen organisaties beperkt blijft, omdat misbruik vereist dat NetScaler als SAML Identity Provider is ingesteld, wat bij de meeste organisaties niet het geval is.
Vandaag Inside: Albert Verlinde weet meer over reddingsactie Carrie op Vrijdag: 'Wordt voor de helft betaald door...'