image

Kritiek beveiligingslek in Citrix NetScaler actief misbruikt bij aanvallen

maandag 7 september 2026, 10:19 door Redactie, 2 reacties

Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in Citrix NetScaler, zo waarschuwen het Belgische Centrum voor Cybersecurity (CCB) en cybersecuritybedrijf Previdian. Citrix kwam op 19 augustus met een beveiligingsupdate voor de kwetsbaarheid, aangeduid als CVE-2026-19490. Het gaat om een 'authentication bypass' waardoor een ongeauthenticeerde aanvaller toegang tot het systeem kan krijgen.

Citrix NetScaler ADC is een server die organisaties tussen hun servers en het internet plaatsen. De primaire functie is het verdelen van inkomend verkeer over de beschikbare servers, zodat websites en applicaties snel en goed toegankelijk blijven. Via de Citrix NetScaler Gateway kunnen medewerkers van bedrijven op afstand toegang tot bedrijfsapplicaties, bedrijfsomgevingen en intranetten krijgen. Het wordt dan ook veel voor thuiswerken gebruikt. De impact van een gecompromitteerd Citrix NetScaler-systeem kan dan ook groot zijn.

Misbruik van CVE-2026-19490 is mogelijk als het systeem is geconfigureerd als Gateway (VPN-virtuele server, ICA Proxy, CVPN, RDP Proxy), AAA virtual server of SAML Identity Provider. Verdere details over het beveiligingslek zijn niet door Citrix gegeven. Cybersecuritybedrijf Previdian meldt dat aanvallers actief misbruik van CVE-2026-19490 maken, maar geeft geen uitgebreide details, op verschillende ip-adressen na die bij de aanvallen zijn ingezet. De waarschuwing werd vervolgens door het CCB overgenomen.

Reacties (2)
Vandaag, 10:21 door Anoniem
Daar gaan we alweeer...
Vandaag, 10:30 door Anoniem
30 jaar geleden werd citrix niet weerhouden voor een CAD toepassing - architectuur - bij overheid. Reden was de onveiligheid wanneer gebruikees over het internet gegevens zouden uitwisselen.
Het verbaast mij dat werken in een citrix-omgeving vandaag toch veelvuldig genruikt wordt.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.