Onderzoekers melden grootschalig misbruik van kritieke Citrix-lekken
In dit artikel:
Aanvallers maken op grote schaal misbruik van twee kritieke kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway, waarvoor Citrix op 27 september beveiligingsupdates uitbracht. Via de lekken CVE-2026-88771 en CVE-2026-88772 kunnen ongeauthenticeerde aanvallers systemen op afstand overnemen. NetScaler wordt gebruikt voor het verdelen van internetverkeer en voor externe toegang tot bedrijfsapplicaties en intranetten, waardoor een succesvolle aanval grote gevolgen kan hebben.
Volgens CERT Europe en cybersecuritybedrijf GreyNoise zijn de aanvallen al weken gaande. De aanvallers plaatsen webshells om toegang te behouden en verdere aanvallen uit te voeren. Amerikaanse overheidsinstanties moeten van CISA hun Citrix-systemen patchen en forensisch onderzoeken. Dat onderzoek wordt bemoeilijkt doordat de aanvallers per systeem unieke webshells gebruiken, anti-forensische commando’s uitvoeren en geplande taken instellen om hun sporen te wissen. Beveiligingsonderzoekers Simo Kohonen en Kevin Beaumont waarschuwen daarom voor grootschalig misbruik en beperkte betrouwbaarheid van het standaarddetectiescript van Citrix.
Vandaag Inside: René van der Gijp heeft begrip voor hitsige Bondgenoten-deelnemers: ‘Na een week...'