image

Kritiek beveiligingslek in Citrix NetScaler actief misbruikt bij aanvallen

maandag 7 september 2026, 10:19 door Redactie, 6 reacties
Laatst bijgewerkt: Gisteren, 14:14

Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in Citrix NetScaler, zo waarschuwen het Belgische Centrum voor Cybersecurity (CCB) en cybersecuritybedrijf Previdian. Citrix kwam op 19 augustus met een beveiligingsupdate voor de kwetsbaarheid, aangeduid als CVE-2026-19490. Het gaat om een 'authentication bypass' waardoor een ongeauthenticeerde aanvaller toegang tot het systeem kan krijgen.

Citrix NetScaler ADC is een server die organisaties tussen hun servers en het internet plaatsen. De primaire functie is het verdelen van inkomend verkeer over de beschikbare servers, zodat websites en applicaties snel en goed toegankelijk blijven. Via de Citrix NetScaler Gateway kunnen medewerkers van bedrijven op afstand toegang tot bedrijfsapplicaties, bedrijfsomgevingen en intranetten krijgen. Het wordt dan ook veel voor thuiswerken gebruikt. De impact van een gecompromitteerd Citrix NetScaler-systeem kan dan ook groot zijn.

Misbruik van CVE-2026-19490 is mogelijk als het systeem is geconfigureerd als Gateway (VPN-virtuele server, ICA Proxy, CVPN, RDP Proxy), AAA virtual server of SAML Identity Provider. Verdere details over het beveiligingslek zijn niet door Citrix gegeven. Cybersecuritybedrijf Previdian meldt dat aanvallers actief misbruik van CVE-2026-19490 maken, maar geeft geen uitgebreide details, op verschillende ip-adressen na die bij de aanvallen zijn ingezet. De waarschuwing werd vervolgens door het CCB overgenomen. De Australische overheid kwam onlangs nog met een dringende oproep aan organisaties in het land om de Citrix-lekken te patchen.

Reacties (6)
Gisteren, 10:21 door Anoniem
Daar gaan we alweeer...
Gisteren, 10:30 door Anoniem
30 jaar geleden werd citrix niet weerhouden voor een CAD toepassing - architectuur - bij overheid. Reden was de onveiligheid wanneer gebruikees over het internet gegevens zouden uitwisselen.
Het verbaast mij dat werken in een citrix-omgeving vandaag toch veelvuldig genruikt wordt.
Gisteren, 11:16 door Anoniem
Door Anoniem: Daar gaan we alweeer...

Nee, niet alweer. Deze CVE is 3 weken geleden wereldkundig gemaakt. Als je nu actief wordt aangevallen dan heb je 3 weken onder een natte steen geleefd en je werk niet gedaan. Dit had je gewoon moeten patchen.
Gisteren, 11:31 door Anoniem
Door Anoniem: Daar gaan we alweeer...

Hiervoor is al sinds 18 Augustus een update, en is daarom meerder malen op security.nl te lezen geweest.

Het is dus niet een "daar gaan we weer" verhaal.

Iedere dag komen er "daar gaan we weer" patches uit. zeker voor edge devices omdat die nu eenkeer het doelwit zijn van aanvallers om binnen te geraken bij bedrijven.
Gisteren, 12:12 door Anoniem
Citrix (dat terminal service windowsproduct) heb ik nog nooit ergens fatsoenlijk zien werken en ik heb er veel gezien en moeten onderhouden.
Gisteren, 12:15 door Anoniem
Door Anoniem: Daar gaan we alweeer...
Daar gaan we weer op dit soort onzin posts.....

Door Anoniem: 30 jaar geleden werd citrix niet weerhouden voor een CAD toepassing - architectuur - bij overheid. Reden was de onveiligheid wanneer gebruikees over het internet gegevens zouden uitwisselen.
Het verbaast mij dat werken in een citrix-omgeving vandaag toch veelvuldig genruikt wordt.
Blijkbaar werk jij niet in dit soort omgevingen? Anders zou je wel weten waarom dit soort oplossingen gekozen worden.

Het is nu niet dat ze daar hun infrastructuur bouwen omdat iemand op Internet iets ergens ooit eens gelezen heeft dat dit wel en niet een goed idee was.

Ik heb belangrijke applicaties gezien, die alleen maar wilde draaien op Windows 2008 of 2012 servers als user interface. Dus een beetje het XP tijdperk. De vraag is natuurlijk waarom dit soort applicaties draaien, maar een feit is, ze zijn er wel. En als ze gemakkelijk te migreren waren.... Was dit al lang gedaan.

Ik had ooit oude 16bits exe files die zeer belangrijk waren voor berekeningen. Zeer belangrijk voor deze afdeling. Ooit ontwikkeld door een student. Ombouwen zou tonnen kosten, terwijl dit perfect werkte. Dit was iets van 10-12 jaar gelden trouwens, toen ik voor die klant werkte. Geen idee wat ze daarmee nu gedaan hebben.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.