Citrix waarschuwt voor twee kritieke kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway die momenteel actief worden misbruikt door aanvallers. Voor deze kwetsbaarheden zijn inmiddels patches beschikbaar gesteld, maar het misbruik vond al plaats voordat de updates werden uitgebracht. Organisaties die gebruikmaken van Citrix-producten worden dringend geadviseerd om de updates zo snel mogelijk te installeren.

De kwetsbaarheden, aangeduid als CVE-2026-88771 en CVE-2026-88772, maken het mogelijk voor een ongeauthenticeerde aanvaller om op afstand willekeurige commando's uit te voeren, ook wel remote code execution genoemd. Dit kan leiden tot volledige controle over de getroffen systemen en directe toegang tot het interne bedrijfsnetwerk. Citrix NetScaler ADC fungeert als een server die het inkomende verkeer verdeelt over meerdere servers, waardoor websites en applicaties snel en beschikbaar blijven. De NetScaler Gateway wordt veel gebruikt om medewerkers op afstand toegang te geven tot bedrijfsapplicaties en intranetten, wat het risico bij een succesvolle aanval aanzienlijk vergroot.

Volgens het Nationaal Cyber Security Centrum draagt CVE-2026-88771 het grootste risico. Met deze kwetsbaarheid kunnen aanvallers volledige controle over de NetScaler Gateway verkrijgen. Alle NetScaler ADC en Gateway servers zijn kwetsbaar voor deze CVE. Voor CVE-2026-88772 geldt dat deze alleen actief is wanneer DTLS, standaard ingeschakeld bij VPN virtuele servers, aanstaat. De exacte periode waarin misbruik heeft plaatsgevonden is door Citrix niet bekendgemaakt.

Naast Citrix zelf roepen ook het NCSC, het Amerikaanse cyberagentschap CISA en de Australische geheime dienst ASD organisaties op om de patches zonder uitstel te installeren om verdere schade te voorkomen.