Citrix waarschuwt voor actief misbruik van een nieuw beveiligingslek in Citrix NetScaler ADC en Citrix NetScaler Gateway, geregistreerd als CVE-2026-88779. Deze kwetsbaarheid kan leiden tot een denial of service, waarbij herhaaldelijk misbruik kan resulteren in het uitvallen van de Citrix-service.
Organisaties die gebruikmaken van Citrix-apparatuur worden dringend geadviseerd om de recent vrijgegeven beveiligingsupdate zo snel mogelijk te installeren. Eerder waarschuwde Citrix ook al voor misbruik van twee andere kwetsbaarheden. De Citrix NetScaler ADC fungeert als load balancer tussen servers en het internet, waardoor websites en applicaties snel en stabiel blijven. De NetScaler Gateway biedt medewerkers op afstand toegang tot bedrijfsapplicaties en intranetten, wat het een veelgebruikt middel maakt voor thuiswerken.
De impact van een gehackt of uitvallend NetScaler-systeem kan aanzienlijk zijn. CVE-2026-88779 betreft een memory overflow die optreedt wanneer NetScaler ADC of Gateway is geconfigureerd als SAML Service Provider (SP) of Identity Provider (IdP). Ook de gebruikte versie van Citrix-software speelt een rol, aldus het beveiligingsbulletin. Naast de update heeft Citrix een blog gepubliceerd met aanvullende details en tijdelijke oplossingen. Over de aard van de aanvallen is weinig bekend, behalve dat het om gerichte aanvallen zou gaan.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *