image

Fortinet ziet grootschalig misbruik van Citrix NetScaler-lek

maandag 1 juni 2026, 11:10 door Redactie, 5 reacties

Aanvallers maken op grote schaal misbruik van een kritieke kwetsbaarheid in Citrix NetScaler, zo meldt Fortinet op basis van eigen cijfers. Door onvoldoende invoervalidatie kan een 'Out-of-bounds Read' ontstaan, waardoor aanvallers allerlei gevoelige informatie uit het geheugen van Citrix-apparaten kunnen lezen, om daarmee verdere aanvallen uit te voeren. Beveiligingsupdates voor het probleem, aangeduid als CVE-2026-3055, zijn sinds 23 maart beschikbaar.

NetScaler ADC is een server die organisaties tussen hun servers en het internet plaatsen. De primaire functie is het verdelen van inkomend verkeer over de beschikbare servers, zodat websites en applicaties snel en goed toegankelijk blijven. Via de NetScaler Gateway kunnen medewerkers van bedrijven op afstand toegang tot bedrijfsapplicaties, bedrijfsomgevingen en intranetten krijgen. Het wordt dan ook veel voor thuiswerken gebruikt. De impact van een gecompromitteerd NetScaler-systeem kan dan ook groot zijn.

Op 29 maart meldde securitybedrijf watchTowr dat aanvallers misbruik van het probleem maken. Een dag later kwam het Amerikaanse cyberagentschap CISA met het bevel aan Amerikaanse overheidsinstanties om het probleem binnen drie dagen te patchen. Twee maanden later vindt er grootschalig misbruik plaats, aldus Fortinet. Volgens het bedrijf gaat het om duizenden aanvallen per dag, gericht tegen de Citrix-systemen van tech-, telecom en autobedrijven, alsmede managed security serviceproviders en overheden. De meeste aanvallen werden in Duitsland, Hong Kong, Frankrijk, de Verenigde Staten en Polen waargenomen.

Reacties (5)
Gisteren, 13:15 door Anoniem
Pas bij een bedrijf geweest die het alleen nog maar intern gebruikt om de overgebleven windows only applicaties webbased aan te bieden omdat ze naar een Linux ecosysteem zijn gemigreerd. Dan zie je gelijk waar de kosten zitten. Je raadt het al.
Gisteren, 13:58 door Anoniem
Laat Fortiget eerst zelf zijn lekken maar op orde brengen, voor dat ze beginnen over concurrent Netscaler.
Gisteren, 17:33 door Anoniem
Door Anoniem: Laat Fortiget eerst zelf zijn lekken maar op orde brengen, voor dat ze beginnen over concurrent Netscaler.
Ik heb er niet zoveel moeite mee als bedrijven de concurrentie hierin scherp houden. Zolang ze zelf maar concurrenten hebben die hetzelfde bij hun doen.
Gisteren, 17:58 door Anoniem
Door Anoniem: Pas bij een bedrijf geweest die het alleen nog maar intern gebruikt om de overgebleven windows only applicaties webbased aan te bieden omdat ze naar een Linux ecosysteem zijn gemigreerd. Dan zie je gelijk waar de kosten zitten. Je raadt het al.
Ik zou raden dat je bedoelt dat de kosten bij het propriëtaire deel zitten. Is dat inderdaad wat je bedoelt?

Toen in de jaren '90 zowel het internet als Microsoft groot werden, internet omdat het aantrekkelijk was en Microsoft door ongekend agressieve marketing, waren er (grotendeels genegeerde) mensen die op de risico's wezen die het opleverde als iedereen dezelfde software gebruikte. Dan kon één zero day-lek waar nog geen patch voor beschikbaar was in één klap iedereen in de problemen brengen. Degenen die daarop wezen vergeleken dat met een monocultuur in de landbouw: als overal hetzelfde verbouwd wordt kan je erop wachten dat een ziekte waar dat gewas geen weerstand tegen heeft in één klap rampzalig kan uitpakken. Diversiteit levert kracht op.

Ik heb sterk de indruk dat de term ecosysteem slimme marketing is om die zwakte als een kracht te laten klinken. Een monocultuur associeer je met een ongezond gebrek aan diversiteit, een ecosysteem juist met een gezonde rijkdom eraan. Dus is men de monocultuur een ecosysteem gaan noemen, dat klinkt veel en veel beter.

Als je marketing na gaat praten zonder er erg in te hebben is die marketing wonderwel geslaagd. In mijn ogen is het beter om een besturingssysteem gewoon een besturingssysteem te noemen en al die fancy onzin over te slaan.
Gisteren, 21:46 door Anoniem
Door Anoniem: Pas bij een bedrijf geweest die het alleen nog maar intern gebruikt om de overgebleven windows only applicaties webbased aan te bieden omdat ze naar een Linux ecosysteem zijn gemigreerd. Dan zie je gelijk waar de kosten zitten. Je raadt het al.
Dus eigenlijk hebben ze een architectuur gekozen die niet voldoet aan wat er in het bedrijf nodig is?

Tja.... Dit krijg je, als je verkeerde keuzes maakt.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.