image

NCSC roept organisaties op om Citrix NetScaler-servers te controleren

dinsdag 22 juli 2025, 09:20 door Redactie, 5 reacties

Het Nationaal Cyber Security Centrum (NCSC) roept Nederlandse organisaties op om hun Citrix NetScaler-servers te controleren of die niet zijn gecompromitteerd. Het Canadese Centre for Cyber Security adviseert om van alle gebruikers het wachtwoord te resetten en sessies te stoppen. Aanvallers maken namelijk actief misbruik van kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway.

Via één van de aangevallen beveiligingslekken, ook bekend als CitrixBleed2 en CVE-2025–5777, kan een ongeauthenticeerde aanvaller op afstand gevoelige informatie direct uit het geheugen van de NetScaler-server lezen. Zo is het mogelijk om session tokens te stelen waarmee aanvallers toegang tot het systeem kunnen krijgen. De impact van de kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 9.3. Vorige week werd gewaarschuwd voor grootschalig misbruik van het probleem.

Het Openbaar Ministerie, dat ook van Citrix NetScaler gebruikmaakt, besloot offline te gaan na "indicaties van misbruik", aldus het NCSC. De overheidsinstantie adviseert organisaties om de beschikbaar gestelde updates te installeren, alsmede systemen te controleren op de aanwezigheid van indicators of compromise (IoC’s). Daarmee kan worden gecontroleerd of een systeem is gecompromitteerd.

Het NCSC adviseert nadrukkelijk om connecties en sessies te beëindigen nadat de beveiligingsupdates zijn geïnstalleerd. "Alleen op deze manier kan worden voorkomen dat een kwaadwillende toegang houdt tot buitgemaakte sessies", laat de overheidsinstantie verder weten.

Het Canadese Centre for Cyber Security adviseert systeembeheerders om de Citrix NetScaler-logs vanaf begin juni op de aanwezigheid van eventueel misbruik te controleren. Verder wordt aangeraden om uit voorzorg van alle gebruikers die sinds begin juni op Citrix NetScaler zijn ingelogd de wachtwoorden te resetten en alle actieve gebruiker-sessies te stoppen.

NetScaler ADC (eerder bekend als Citrix ADC) is een server die organisaties tussen hun servers en het internet plaatsen. De primaire functie is het verdelen van inkomend verkeer over de beschikbare servers, zodat websites en applicaties snel en goed toegankelijk blijven. Via de NetScaler Gateway (eerder bekend als Citrix Gateway) kunnen medewerkers van bedrijven op afstand toegang tot bedrijfsapplicaties, bedrijfsomgevingen en intranetten krijgen. Het wordt dan ook veel voor thuiswerken gebruikt. De impact van een gecompromitteerd NetScaler-systeem kan dan ook groot zijn.

Reacties (5)
22-07-2025, 11:38 door Anoniem
Er moeten koppen rollen bij OM. Het is al sinds CitrusBleed1 bekend dat je de sessions moet beindigen. Dan doe je je werk niet goed. Trouwens als je toendertijd proactief defense in depth had toegepast dan was je al helemaal niet vatbaar.
22-07-2025, 13:37 door Anoniem
Door Anoniem: Er moeten koppen rollen bij OM. Het is al sinds CitrusBleed1 bekend dat je de sessions moet beindigen. Dan doe je je werk niet goed. Trouwens als je toendertijd proactief defense in depth had toegepast dan was je al helemaal niet vatbaar.

Rechtshandhaving is niet zo'n hele simpele tak van overheidssport, met al die pro-forma zittingen waar geen journalist bij mag. Vind je het gek dat telefoons afluisteren, telefoonnummers spoofen en computers hacken, dan een errug populair wordt.
22-07-2025, 16:27 door Anoniem
Door Anoniem:
Door Anoniem: Er moeten koppen rollen bij OM. Het is al sinds CitrusBleed1 bekend dat je de sessions moet beindigen. Dan doe je je werk niet goed. Trouwens als je toendertijd proactief defense in depth had toegepast dan was je al helemaal niet vatbaar.

Rechtshandhaving is niet zo'n hele simpele tak van overheidssport, met al die pro-forma zittingen waar geen journalist bij mag. Vind je het gek dat telefoons afluisteren, telefoonnummers spoofen en computers hacken, dan een errug populair wordt.

Rechtshandhaving is vooral moeilijk omdat er personeel( politie,rechters e.d) tekort is.
Leest U daar wel eens over of heeft U uw standpunt al jaren geleden) bepaald.
Niet door die pro forma zittingen.
Ik zie het verband ook niet, zoals U noemt de populariteit van spoofen/ hacken e.d.
Dat zou dan ook( te veel) mankracht vergen niet?
Alles in beleid zijn namelijk afwegingen: niet alles kan.
Waarom zouden daar ook journalisten bij moeten?
23-07-2025, 16:16 door Anoniem
CitrixBleed2 met een CVSS-score van 9.3? Dat is niet eens een kwetsbaarheid meer, dat is een uitnodiging met champagne en een rode loper. En dan de impact: session tokens uit het geheugen plukken alsof je snoepjes uit een pot haalt. Heerlijk eenvoudig – voor de aanvaller dan.

En wat doen organisaties? Wachten tot NCSC zegt: “Misschien even updaten, misschien wat wachtwoorden resetten?” Ondertussen besluit het OM offline te gaan. Dat klinkt als: “De brug staat in brand, dus we halen ‘m maar weg.”

Het mooiste is het advies: “Reset alle wachtwoorden en beëindig alle sessies.” Prima plan, maar je weet dat er nu ergens een IT-afdeling in paniek met Excel-lijsten en koffieliters zit, terwijl de CFO vraagt waarom het thuiswerken niet meer werkt.

Les van de dag: als je Citrix NetScaler zonder monitoring, segmentatie en updatebeleid op het internet zet, dan heb je niet een remote access gateway – je hebt een honeypot voor criminelen.
23-07-2025, 16:25 door Proton
Door Anoniem:
Door Anoniem:
Door Anoniem: Er moeten koppen rollen bij OM. Het is al sinds CitrusBleed1 bekend dat je de sessions moet beindigen. Dan doe je je werk niet goed. Trouwens als je toendertijd proactief defense in depth had toegepast dan was je al helemaal niet vatbaar.

Rechtshandhaving is niet zo'n hele simpele tak van overheidssport, met al die pro-forma zittingen waar geen journalist bij mag. Vind je het gek dat telefoons afluisteren, telefoonnummers spoofen en computers hacken, dan een errug populair wordt.

Rechtshandhaving is vooral moeilijk omdat er personeel( politie,rechters e.d) tekort is.
Leest U daar wel eens over of heeft U uw standpunt al jaren geleden) bepaald.
Niet door die pro forma zittingen.
Ik zie het verband ook niet, zoals U noemt de populariteit van spoofen/ hacken e.d.
Dat zou dan ook( te veel) mankracht vergen niet?
Alles in beleid zijn namelijk afwegingen: niet alles kan.
Waarom zouden daar ook journalisten bij moeten?

Veel (strafrecht)advocaten zijn ook (plaatsvervangend) rechter, of maken de overstap naar de RO. Daar wordt hard gewerkt, geheel geautomatiseerd (IVOM) Rolkoffertjes zijn vervangen door geautomatiseerd systeemen. Rol covers bestaan daarentegen nog altijd.

Over personeelstekorten heb ik zijdelings hier geschreven:

Overbelaste politie, overheveling strafrecht naar bestuursrecht, via het BOA fenomeen

https://www.security.nl/posting/897684

Over hacking-tracking netwerkgroepen (kan zijn dat je die niet uit eigen ervaring kent)

https://www.security.nl/posting/897728

Lijkt me handig dat onafhankelijke journalistiek de processen waar de Staat een partij is, kritisch blijven volgen. We hebben Belleman, zeer gewaardeerde X-er.

Maar ook kleinere processen kunnen bizar interessant zijn, zoals dit verslag van Chris Klomp over amazon Besseling (Bodengraafse pedofielenringen en kinderlijken narratieven) en liedje Michael Jackson in de Rechtbank.

https://chrisklomp.nl/?s=bodegraven

Je komt me over als iemand die zijn standpunten al jaren geleden bepaald heeft. Of alles al weet, en niets meer hoeft te leren of weten omdat dit uw wereld- en mensbeeld doorelkaar kan schudden (cognitieve dissonantie)

Niet op linken durven klikken, of in eigen favoriete zoekmachine naar de door mij aangehaalde zaken zoeken, is een symptoorm van dit mentale verschijnsel. En als je veel hier leest, heb je daar argumenten voor opgebouwd. Als ook de skills om bepaalde partijen te omzeilen.

Kan ook zijn dat u iets tegen journalistiek in zijn algemeenheid heeft.

Aan staat gelijkgestelde media (kenmerk totaliarisme) bestaat in meer of mindere mate in Europa, dus ook Nederland.

Enerzijds om staats- en maatschappelijke taboe's af te dekken, en anderzijds door journalistieke code alleen geschreven -gelekte- documenten als bron te accepteren, en inside information -ook al is die door meerdere bronnen bevestigd- afweren als zijnde roddelpraat.

Mensen die journalisten een onderdeel van de bestuurlijke elite beschouwen hebben een punt. Al wordt er nog steeds goede onderzoeksjournalistiek bedreven.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.