Citrix waarschuwt voor een nieuwe kritieke kwetsbaarheid in Citrix NetScaler ADC en Citrix NetScaler Gateway die remote code execution mogelijk maakt en tot een denial of service kan leiden. Klanten worden opgeroepen om de update voor CVE-2026-107406 zo snel mogelijk te installeren. De impact van de kwetsbaarheid is beoordeeld met een 9.5 op een schaal van 1 tot en met 10. Details over de kwetsbaarheid zijn niet gegeven, behalve dat het gaat om een buffer overflow.
Citrix NetScaler ADC is een server die organisaties tussen hun servers en het internet plaatsen. De primaire functie is het verdelen van inkomend verkeer over de beschikbare servers, zodat websites en applicaties snel en goed toegankelijk blijven. Via de Citrix NetScaler Gateway kunnen medewerkers van bedrijven op afstand toegang tot bedrijfsapplicaties, bedrijfsomgevingen en intranetten krijgen. Het wordt dan ook veel voor thuiswerken gebruikt. De impact van een gehackt of uitvallend Citrix NetScaler-systeem kan dan ook groot zijn.
Citrix-systemen zijn kwetsbaar als ze zijn geconfigureerd als SAML SP of SAML IdP. Daarnaast is de gebruikte Citrix-versie belangrijk, zo staat in het beveiligingsbulletin. Verder zijn Secure Private Access Hybrid deployments die van NetScaler gebruikmaken ook kwetsbaar. Citrix stelt dat het niet bekend is met 'unmitigated exploits' voor de kwetsbaarheid. Producten van Citrix zijn geregeld het doelwit van aanvallen. Het Amerikaanse cyberagentschap CISA is bekend met 27 Citrix-lekken die bij aanvallen zijn ingezet.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.