image

Britse overheid roept organisaties op om kritiek Citrix-lek meteen te patchen

donderdag 26 maart 2026, 10:10 door Redactie, 3 reacties
Laatst bijgewerkt: 30-03-2026, 09:44

De Britse overheid heeft organisaties opgeroepen om een kritieke kwetsbaarheid in Citrix NetScaler ADC en Citrix NetScaler Gateway meteen te patchen. Beveiligingsupdates voor het probleem, aangeduid als CVE-2026-3055, zijn sinds 23 maart beschikbaar. Door onvoldoende invoervalidatie kan een 'Out-of-bounds Read' ontstaan, waardoor aanvallers allerlei gevoelige informatie uit het geheugen van de Citrix-apparaten kunnen lezen, om daarmee verdere aanvallen uit te voeren.

NetScaler ADC is een server die organisaties tussen hun servers en het internet plaatsen. De primaire functie is het verdelen van inkomend verkeer over de beschikbare servers, zodat websites en applicaties snel en goed toegankelijk blijven. Via de NetScaler Gateway kunnen medewerkers van bedrijven op afstand toegang tot bedrijfsapplicaties, bedrijfsomgevingen en intranetten krijgen. Het wordt dan ook veel voor thuiswerken gebruikt. De impact van een gecompromitteerd NetScaler-systeem kan dan ook groot zijn.

Misbruik van de kwetsbaarheid is alleen mogelijk wanneer de Citrix-systemen als een SAML (Security Assertion Markup Language) identiteitsprovider zijn ingesteld. Citrix ontdekte de kwetsbaarheid zelf en is niet met misbruik bekend. In het verleden zijn zeker dertien beveiligingslekken in Citrix NetScaler ADC en Gateway gebruikt bij aanvallen. Het Britse National Cyber Security Centre (NCSC) is nu met een oproep aan organisaties gekomen om de beschikbaar gestelde updates meteen te installeren.

Reacties (3)
26-03-2026, 11:43 door Anoniem
Misschien wordt het tijd om afscheid te gaan nemen van Citrix......
Veel kwetsbaarheden de afgelopen periode........
26-03-2026, 17:47 door Anoniem
Door Anoniem: Misschien wordt het tijd om afscheid te gaan nemen van Citrix......
Veel kwetsbaarheden de afgelopen periode........

Dacht je dat het nog niet te laat was? Ik zie liever de schuldigen aangeklaagd worden. In Den Haag.
26-03-2026, 21:25 door Anoniem
Door Anoniem: Misschien wordt het tijd om afscheid te gaan nemen van Citrix......
Veel kwetsbaarheden de afgelopen periode........

Je lijkt niet helemaal bekend te zijn met Citrix, anders zou je dit niet schrijven. Citrix is veel meer dan alleen de ADC of Gateway.

Daarnaast zou ik juist heel erg blij zijn dat er gaten worden gevonden, hoe vaak hoor je iets over F5 of loadbalancer.org?
Bijna nooit, is dat omdat ze veiliger zijn?
Is dat omdat ze minder gebruikt worden, dus minder onderzoek er naar gedaan wordt?
Of is dat omdat er veel minder features inzitten, waardoor er ook minder is wat kapot kan zijn?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.