Citrix waarschuwt voor kritieke kwetsbaarheden
Citrix heeft een dringende oproep gedaan aan gebruikers van NetScaler ADC en NetScaler Gateway om twee kritieke beveiligingslekken zo snel mogelijk te patchen. Deze kwetsbaarheden kunnen leiden tot een geheugenoverloop en een authenticatieomzeiling, met als gevolg onvoorspelbaar gedrag of een denial-of-service.
Citrix heeft aangegeven dat bepaalde versies van de klantbeheer NetScaler ADC en NetScaler Gateway, waaronder FIPS en NDcPP builds, getroffen zijn. De updates zijn al doorgevoerd in Citrix-beheerde cloudservices en Adaptive Authentication. Voor gebruikers van cloudmarktplaatsen zoals AWS, Azure en GCP zijn de updates nog niet beschikbaar, maar kunnen ze wel worden gedownload van de Citrix downloads pagina.
Belang van snelle actie
Cybersecurity experts benadrukken de noodzaak van snelle actie. Charlie Winckless van Gartner benadrukt dat bedreigingen aan de rand van het netwerk toenemen. "Internet-exposed apparaten zijn kritieke doelwitten voor aanvallers," stelt hij. De authenticatieomzeiling, aangeduid als CVE-2026-19490, wordt als bijzonder urgent beschouwd.

Cybersecurity consultant Brian Levine waarschuwt dat deze kwetsbaarheid "niet kan wachten tot de normale onderhoudscyclus". Hij adviseert organisaties om deze omzeiling met spoed te patchen.
Extra maatregelen voor organisaties
Brian Levine benadrukt dat alleen patchen niet voldoende is. "Organisaties moeten ook inloggegevens roteren, actieve sessies beëindigen en zoeken naar tekenen van eerdere toegang," zegt hij.
Fritz Jean-Louis van Info-Tech Research Group wijst erop dat zelfs kwetsbaarheden die lager scoren dan een remote code execution flaw serieuze risico's vormen als ze beveiligingsgateways raken.
Kwetsbaarheden en het verleden van Citrix
CISO Mike Wilkes van Aikido Security wijst op de "opgebouwde risico geschiedenis rondom NetScaler en Citrix infrastructuur". Volgens Wilkes heeft CISA de afgelopen vijf jaar 22 Citrix-kwetsbaarheden als bekende exploits gemarkeerd, waaronder zes gerelateerd aan ransomware.
Hij benadrukt dat het belangrijk is om te begrijpen hoe strategisch deze systemen zijn voor aanvallers. De combinatie van ernstige kwetsbaarheden, belangrijke netwerkposities en de snelle exploitatie door aanvallers maakt deze patches cruciaal.