Hackers misbruiken lekken in Citrix Gateways
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt organisaties met terugwerkende kracht dringend om Citrix NetScaler ADC en NetScaler Gateway direct van beveiligingsupdates te voorzien. Er zijn acht kwetsbaarheden ontdekt in de veelgebruikte netwerk- en VPN-apparatuur, met een maximale CVSS-risicoscore van maar liefst 9,5. Twee van de beveiligingslekken worden op dit moment al actief misbruikt door kwaadwillenden.
De getroffen systemen spelen een centrale rol in de IT-infrastructuur van veel bedrijven en overheden. NetScaler ADC wordt gebruikt om netwerkverkeer te beveiligen en te verdelen, terwijl NetScaler Gateway werknemers in staat stelt om vanaf afstand veilig in te loggen op het bedrijfsnetwerk
Maximale controle en netwerkuitval
Het grootste gevaar schuilt in de kwetsbaarheid met het kenmerk CVE-2026-88771. Aanvallers kunnen hiermee zonder in te loggen op afstand willekeurige commando's uitvoeren (Remote Code Execution). Dit geeft hen vrijwel volledige controle over de gateway en daarmee directe toegang tot het achterliggende interne netwerk van een organisatie.
Het tweede actief misbruikte lek, CVE-2026-88772, heeft betrekking op systemen waar DTLS staat ingeschakeld (de standaardinstelling bij virtuele VPN-servers). Aanvallers kunnen hiermee zogeheten memory overflows veroorzaken, waardoor systemen crashen en de toegang tot thuiswerkfaciliteiten en applicaties direct wegvalt.
NCSC adviseert: bewaar geheugendumps en logbestanden
Citrix heeft inmiddels patches beschikbaar gesteld om de lekken te dichten. Het NCSC adviseert beheerders om deze updates per omschakeling zo snel mogelijk te installeren.
Daarnaast benadrukt de overheidsinstantie een belangrijke voorzorgsmaatregel: bewaar vóór het installeren van de updates de memory dumps en logbestanden van ten minste één maand oud. Dit is cruciaal om eventuele eerdere inbreuken achteraf te kunnen analyseren. Ook na het patchen blijft nauwlettende monitoring op verdacht netwerkverkeer noodzakelijk.