Een kritieke kwetsbaarheid in Citrix NetScaler ADC en Citrix NetScaler Gateway stelt een ongeauthenticeerde aanvaller in staat om op afstand code uit te voeren. Dit kan grote gevolgen hebben voor organisaties die deze oplossingen gebruiken, met name voor thuiswerktoegang. Dit is aangetoond door cybersecuritybedrijf watchTowr.

Citrix bracht op 30 juni beveiligingsupdates uit voor meerdere kwetsbaarheden, waaronder CVE-2026-8452. Deze kwetsbaarheid wordt door Citrix omschreven als een geheugenoverflow die kan leiden tot onvoorspelbaar gedrag en denial of service. De CVSS-impactscore is 9,8 op een schaal van 10. Onderzoekers van watchTowr publiceerden een technische analyse waarin wordt uitgelegd hoe een aanvaller zonder authenticatie via deze kwetsbaarheid rootcode kan uitvoeren en een webshell kan installeren. Hiermee kan de aanvaller langdurige toegang tot het systeem behouden en verdere aanvallen uitvoeren.

Citrix NetScaler ADC fungeert als een server die inkomend verkeer verdeelt over meerdere servers, waardoor websites en applicaties snel en betrouwbaar bereikbaar blijven. De NetScaler Gateway biedt medewerkers op afstand toegang tot bedrijfsapplicaties en intranetten, wat het een veelgebruikte oplossing maakt voor thuiswerken. Een gecompromitteerd NetScaler-systeem kan daarom ernstige gevolgen hebben voor de beveiliging van een organisatie.

Citrix-systemen zijn regelmatig doelwit van aanvallen. Het Amerikaanse cyberagentschap CISA heeft in zijn lijst van actief misbruikte kwetsbaarheden maar liefst 22 unieke Citrix-lekken opgenomen. Vorig jaar leidde een Citrix-hack bij het Openbaar Ministerie tot een achterstand van duizenden zaken.