image

NCSC roept organisaties op om Citrix NetScaler-servers te controleren

dinsdag 22 juli 2025, 09:20 door Redactie, 3 reacties

Het Nationaal Cyber Security Centrum (NCSC) roept Nederlandse organisaties op om hun Citrix NetScaler-servers te controleren of die niet zijn gecompromitteerd. Het Canadese Centre for Cyber Security adviseert om van alle gebruikers het wachtwoord te resetten en sessies te stoppen. Aanvallers maken namelijk actief misbruik van kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway.

Via één van de aangevallen beveiligingslekken, ook bekend als CitrixBleed2 en CVE-2025–5777, kan een ongeauthenticeerde aanvaller op afstand gevoelige informatie direct uit het geheugen van de NetScaler-server lezen. Zo is het mogelijk om session tokens te stelen waarmee aanvallers toegang tot het systeem kunnen krijgen. De impact van de kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 9.3. Vorige week werd gewaarschuwd voor grootschalig misbruik van het probleem.

Het Openbaar Ministerie, dat ook van Citrix NetScaler gebruikmaakt, besloot offline te gaan na "indicaties van misbruik", aldus het NCSC. De overheidsinstantie adviseert organisaties om de beschikbaar gestelde updates te installeren, alsmede systemen te controleren op de aanwezigheid van indicators of compromise (IoC’s). Daarmee kan worden gecontroleerd of een systeem is gecompromitteerd.

Het NCSC adviseert nadrukkelijk om connecties en sessies te beëindigen nadat de beveiligingsupdates zijn geïnstalleerd. "Alleen op deze manier kan worden voorkomen dat een kwaadwillende toegang houdt tot buitgemaakte sessies", laat de overheidsinstantie verder weten.

Het Canadese Centre for Cyber Security adviseert systeembeheerders om de Citrix NetScaler-logs vanaf begin juni op de aanwezigheid van eventueel misbruik te controleren. Verder wordt aangeraden om uit voorzorg van alle gebruikers die sinds begin juni op Citrix NetScaler zijn ingelogd de wachtwoorden te resetten en alle actieve gebruiker-sessies te stoppen.

NetScaler ADC (eerder bekend als Citrix ADC) is een server die organisaties tussen hun servers en het internet plaatsen. De primaire functie is het verdelen van inkomend verkeer over de beschikbare servers, zodat websites en applicaties snel en goed toegankelijk blijven. Via de NetScaler Gateway (eerder bekend als Citrix Gateway) kunnen medewerkers van bedrijven op afstand toegang tot bedrijfsapplicaties, bedrijfsomgevingen en intranetten krijgen. Het wordt dan ook veel voor thuiswerken gebruikt. De impact van een gecompromitteerd NetScaler-systeem kan dan ook groot zijn.

Reacties (3)
Vandaag, 11:38 door Anoniem
Er moeten koppen rollen bij OM. Het is al sinds CitrusBleed1 bekend dat je de sessions moet beindigen. Dan doe je je werk niet goed. Trouwens als je toendertijd proactief defense in depth had toegepast dan was je al helemaal niet vatbaar.
Vandaag, 13:37 door Anoniem
Door Anoniem: Er moeten koppen rollen bij OM. Het is al sinds CitrusBleed1 bekend dat je de sessions moet beindigen. Dan doe je je werk niet goed. Trouwens als je toendertijd proactief defense in depth had toegepast dan was je al helemaal niet vatbaar.

Rechtshandhaving is niet zo'n hele simpele tak van overheidssport, met al die pro-forma zittingen waar geen journalist bij mag. Vind je het gek dat telefoons afluisteren, telefoonnummers spoofen en computers hacken, dan een errug populair wordt.
Vandaag, 16:27 door Anoniem
Door Anoniem:
Door Anoniem: Er moeten koppen rollen bij OM. Het is al sinds CitrusBleed1 bekend dat je de sessions moet beindigen. Dan doe je je werk niet goed. Trouwens als je toendertijd proactief defense in depth had toegepast dan was je al helemaal niet vatbaar.

Rechtshandhaving is niet zo'n hele simpele tak van overheidssport, met al die pro-forma zittingen waar geen journalist bij mag. Vind je het gek dat telefoons afluisteren, telefoonnummers spoofen en computers hacken, dan een errug populair wordt.

Rechtshandhaving is vooral moeilijk omdat er personeel( politie,rechters e.d) tekort is.
Leest U daar wel eens over of heeft U uw standpunt al jaren geleden) bepaald.
Niet door die pro forma zittingen.
Ik zie het verband ook niet, zoals U noemt de populariteit van spoofen/ hacken e.d.
Dat zou dan ook( te veel) mankracht vergen niet?
Alles in beleid zijn namelijk afwegingen: niet alles kan.
Waarom zouden daar ook journalisten bij moeten?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.