Naar hoofdnavigatieNaar hoofdinhoud

De Cyberbeveiligingswet is in werking getreden op 15 augustus 2026

Registreer jouw organisatie nu op MijnNCSC met eHerkenning of SSOnRijk. Meer over registreren

Kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway: update nu

  • Alert
  • 27 september 2026

Er is een aantal kwetsbaarheden gevonden in Citrix NetScaler ADC en NetScaler Gateway. De ernst van deze kwetsbaarheden varieert, met CVSS-scores tot 9,5. De kwetsbaarheden betreffen verschillende beveiligingsproblemen die onder meer kunnen leiden tot het omzeilen van beveiligingsmaatregelen, het onbruikbaar maken van de NetScaler en het uitvoeren van malafide code op het systeem. Twee van deze kwetsbaarheden worden al misbruikt. Citrix heeft updates uitgebracht. Het NCSC adviseert om deze zo snel mogelijk te installeren.

Wat voor soort producten zijn het?

Citrix NetScaler ADC is een netwerk-systeem voor het optimaliseren, beveiligen en opschalen van applicaties. Het wordt onder andere gebruikt om netwerkverkeer te beheren en als een firewall voor applicaties. NetScaler Gateway is een dienst waarmee werknemers op afstand kunnen verbinden met het bedrijfsnetwerk, met een enkele gebruikersaccount overal op in kunnen loggen en verbinding maken met virtuele applicaties.

Hoe kan de kwetsbaarheid misbruikt worden

De twee ernstigste kwetsbaarheden, waarvan misbruik ondertussen al bevestigd is, hebben deze CVE-nummers:  CVE-2026-88771 en CVE-2026-88772. Alle NetScaler ADC en NetScaler Gateway servers zijn kwetsbaar voor CVE-2026-88771, waar een aanvaller op afstand zonder in te loggen misbruik van kan maken. Voor CVE-2026-88772 geldt dit ook zolang "DTLS", wat standaard aan staat bij VPN virtuele servers, ingeschakeld is.

In totaal heeft Citrix voor 8 kwetsbaarheden een CVE uitgebracht. Deze staan beschreven in de advisory van het NCSC. 

Wat kan het gevolg zijn van de kwetsbaarheid?

De kwetsbaarheid met CVE-2026-88771 draagt het grootste risico. Daarmee kunnen aanvallers op afstand willekeurige commando's uitvoeren op de NetScaler. Dit wordt Remote Code Execution (RCE) genoemd. Met deze kwetsbaarheid krijgen aanvallers de volledige controle over de gateway, wat directe toegang biedt naar het achterliggende interne bedrijfsnetwerk. 

Bij de kwetsbaarheid met CVE-2026-88772 kan een aanvaller geheugenlekken (memory overflows) veroorzaken. Dit zorgt ervoor dat het systeem onvoorspelbaar gedrag vertoont of volledig crasht. Met als gevolg dat de VPN-, gateway- of load-balancing-diensten direct uitvallen en medewerkers niet meer extern kunnen werken.

Wat kun je doen?

Citrix heeft updates uitgebracht voor NetScaler ADC en NetScaler Gateway die deze kwetsbaarheden aanpakken. Het is belangrijk om deze updates zo snel mogelijk te installeren om je apparaten te beschermen. Voor het installeren van de updates is het van belang dat je de memory dump (een kopie van geheugen) en logbestanden tot minimaal één maand terug veilig stelt. Ook na het installeren van de updates adviseren we je de Citrix NetScaler te monitoren op verdacht verkeer of afwijkende handelingen.

Als je hier hulp bij nodig je of als je niet zeker weet of je een kwetsbare versie gebruikt, neem dan contact op met je IT-dienstverlener of Citrix-ondersteuning. Het NCSC adviseert om de aanbevolen maatregelen snel uit te voeren. 

Formulier
Heeft deze pagina je geholpen?

Resultaten laden...

Alles binnen alerts