image

Citrix waarschuwt voor actief misbruik van nieuw beveiligingslek

zondag 4 oktober 2026, 15:58 door Redactie, 0 reacties

Citrix waarschuwt klanten voor actief misbruik van een nieuw beveiligingslek in Citrix NetScaler ADC en Citrix NetScaler Gateway (CVE-2026-88779) dat tot een denial of service kan leiden. Herhaaldelijk misbruik van het probleem kan ervoor zorgen dat de Citrix-service uitvalt. Organisaties die met de apparatuur van Citrix werken worden opgeroepen om de vandaag beschikbaar gestelde beveiligingsupdate zo snel mogelijk te installeren. Een aantal dagen geleden waarschuwde Citrix ook voor misbruik van twee andere beveiligingslekken.

Citrix NetScaler ADC is een server die organisaties tussen hun servers en het internet plaatsen. De primaire functie is het verdelen van inkomend verkeer over de beschikbare servers, zodat websites en applicaties snel en goed toegankelijk blijven. Via de Citrix NetScaler Gateway kunnen medewerkers van bedrijven op afstand toegang tot bedrijfsapplicaties, bedrijfsomgevingen en intranetten krijgen. Het wordt dan ook veel voor thuiswerken gebruikt. De impact van een gehackt of uitvallend Citrix NetScaler-systeem kan dan ook groot zijn.

CVE-2026-88779 betreft een memory overflow kwetsbaarheid die zich kan voordoen als de Citrix NetScaler ADC of NetScaler Gateway geconfigureerd is als SAML SP of SAML IdP. Daarnaast is de gebruikte Citrix-versie belangrijk, zo staat in het beveiligingsbulletin. Naast updates heeft Citrix ook een blog met verdere details en workarounds gepubliceerd. Details over de waargenomen aanvallen zijn niet gegeven, behalve dat het om gerichte aanvallen zou gaan.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.