image

Kritiek Citrix NetScaler-lek kan aanvaller toegang tot systeem geven

donderdag 20 augustus 2026, 15:52 door Redactie, 1 reacties

Een kritieke kwetsbaarheid in Citrix NetScaler ADC en Citrix NetScaler Gateway kan ongeauthenticeerde aanvallers toegang tot het systeem geven. Er zijn beveiligingsupdates uitgebracht om het probleem (CVE-2026-19490) te verhelpen. Misbruik van de 'authentication bypass' is mogelijk als het systeem is geconfigureerd als Gateway (VPN-virtuele server, ICA Proxy, CVPN, RDP Proxy), AAA virtual server of SAML Identity Provider. Verdere details over het beveiligingslek zijn niet door Citrix gegeven.

Citrix NetScaler ADC is een server die organisaties tussen hun servers en het internet plaatsen. De primaire functie is het verdelen van inkomend verkeer over de beschikbare servers, zodat websites en applicaties snel en goed toegankelijk blijven. Via de Citrix NetScaler Gateway kunnen medewerkers van bedrijven op afstand toegang tot bedrijfsapplicaties, bedrijfsomgevingen en intranetten krijgen. Het wordt dan ook veel voor thuiswerken gebruikt. De impact van een gecompromitteerd Citrix NetScaler-systeem kan dan ook groot zijn.

Organisaties worden door Citrix opgeroepen om de updates zo snel mogelijk te installeren. Cybersecuritybedrijf Rapid7 meldt dat Citrix-systemen een belangrijk doelwit voor aanvallers zijn en vaak met misbruik te maken krijgen. Organisaties zouden het patchen van deze systemen dan ook de hoogste prioriteit moeten geven. Het Amerikaanse cyberagentschap CISA houdt een overzicht bij van aangevallen kwetsbaarheden, waaronder in producten van Citrix. In het overzicht komen 22 unieke Citrix-kwetsbaarheden voor.

Reacties (1)
Vandaag, 16:39 door Anoniem
Oef dat wordt door de grote windows dienstverleners gebruikt. De monocultuur kan weer aan de bak. Arme systeembeheerders, er is altijd wel wat.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.