image

Kritiek Citrix NetScaler-lek kan aanvaller toegang tot systeem geven

donderdag 20 augustus 2026, 15:52 door Redactie, 2 reacties

Een kritieke kwetsbaarheid in Citrix NetScaler ADC en Citrix NetScaler Gateway kan ongeauthenticeerde aanvallers toegang tot het systeem geven. Er zijn beveiligingsupdates uitgebracht om het probleem (CVE-2026-19490) te verhelpen. Misbruik van de 'authentication bypass' is mogelijk als het systeem is geconfigureerd als Gateway (VPN-virtuele server, ICA Proxy, CVPN, RDP Proxy), AAA virtual server of SAML Identity Provider. Verdere details over het beveiligingslek zijn niet door Citrix gegeven.

Citrix NetScaler ADC is een server die organisaties tussen hun servers en het internet plaatsen. De primaire functie is het verdelen van inkomend verkeer over de beschikbare servers, zodat websites en applicaties snel en goed toegankelijk blijven. Via de Citrix NetScaler Gateway kunnen medewerkers van bedrijven op afstand toegang tot bedrijfsapplicaties, bedrijfsomgevingen en intranetten krijgen. Het wordt dan ook veel voor thuiswerken gebruikt. De impact van een gecompromitteerd Citrix NetScaler-systeem kan dan ook groot zijn.

Organisaties worden door Citrix opgeroepen om de updates zo snel mogelijk te installeren. Cybersecuritybedrijf Rapid7 meldt dat Citrix-systemen een belangrijk doelwit voor aanvallers zijn en vaak met misbruik te maken krijgen. Organisaties zouden het patchen van deze systemen dan ook de hoogste prioriteit moeten geven. Het Amerikaanse cyberagentschap CISA houdt een overzicht bij van aangevallen kwetsbaarheden, waaronder in producten van Citrix. In het overzicht komen 22 unieke Citrix-kwetsbaarheden voor.

Reacties (2)
Gisteren, 16:39 door Anoniem
Oef dat wordt door de grote windows dienstverleners gebruikt. De monocultuur kan weer aan de bak. Arme systeembeheerders, er is altijd wel wat.
Vandaag, 09:04 door Anoniem
Door Anoniem: Oef dat wordt door de grote windows dienstverleners gebruikt. De monocultuur kan weer aan de bak. Arme systeembeheerders, er is altijd wel wat.
Wat heeft dit nu weer met monocultuur te maken.

Dit is weer zoiets van: Laat zien dat je ergens geen verstand van hebt, zonder te zeggen dat je er geen verstand van hebt.

Dit soort bedrijven hebben vaak ook gewoon MacOS draaien als client en een enorme linux (en Windows) landschap voor applicatie servers.

Citrix past ook perfect in een zero trust omgeving of waar je juist veel legacy hebt draaien, of gewoon of over meerdere regio's applicaties moet aanbieden.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.