image

Kritiek Citrix NetScaler-lek maakt ook remote code execution mogelijk

vrijdag 14 augustus 2026, 11:08 door Redactie, 1 reacties

Een kritieke kwetsbaarheid in Citrix NetScaler ADC en Citrix NetScaler Gateway blijkt ook remote code execution door een ongeauthenticeerde aanvaller mogelijk te maken, wat grote gevolgen voor organisaties kan hebben die van de thuiswerkoplossing gebruikmaken. Dat heeft cybersecuritybedrijf watchTowr aangetoond. Citrix kwam op 30 juni met beveiligingsupdates voor verschillende kwetsbaarheden, waaronder CVE-2026-8452.

Citrix omschrijft CVE-2026-8452 als een memory overflow kwetsbaarheid die kan leiden tot 'onvoorspelbaar of foutief' gedrag en denial of service. De CVSS-impactscore bedraagt 9.8 op een schaal van 1 tot en met 10. Onderzoekers van watchTowr hebben nu een technische uitleg gepubliceerd waarin staat hoe een ongeauthenticeerde aanvaller de kwetsbaarheid kan gebruiken om code op Citrix-systemen uit te voeren. Zo laten de onderzoekers zien hoe ze code als root uitvoeren en via het lek een webshell installeren, waarmee er toegang tot het gehackte Citrix-systeem wordt behouden en verdere aanvallen zijn uit te voeren.

Citrix NetScaler ADC is een server die organisaties tussen hun servers en het internet plaatsen. De primaire functie is het verdelen van inkomend verkeer over de beschikbare servers, zodat websites en applicaties snel en goed toegankelijk blijven. Via de Citrix NetScaler Gateway kunnen medewerkers van bedrijven op afstand toegang tot bedrijfsapplicaties, bedrijfsomgevingen en intranetten krijgen. Het wordt dan ook veel voor thuiswerken gebruikt. De impact van een gecompromitteerd Citrix NetScaler-systeem kan dan ook groot zijn.

Citrix-systemen zijn geregeld het doelwit van aanvallen. Op een lijst van actief aangevallen kwetsbaarheden van het Amerikaanse cyberagentschap CISA staan in totaal 22 unieke Citrix-lekken. Vorig jaar zorgde een Citrix-hack bij het Openbaar Ministerie nog voor een achterstand van duizenden zaken.

Reacties (1)
Vandaag, 13:01 door Anoniem
De impact van een gecompromitteerd Citrix NetScaler-systeem kan dan ook groot zijn.
Dat kan je wel zeggen. Heel het windows oligopolie werkt er mee en vandaar uit gaan ze naar al die windowsklanten machines. Gemeentes en provincies opgepast.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.