Waarschuwing voor actief misbruik Citrix-lekken
In dit artikel:
Het Nationaal Cyber Security Center (NCSC) waarschuwt voor acht kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway. Het gaat onder meer om een lek waarmee een niet-geauthenticeerde aanvaller op afstand willekeurige commando’s kan uitvoeren en om een memory-overflowkwetsbaarheid die remote code execution of een denial-of-service mogelijk maakt wanneer DTLS is ingeschakeld. Volgens het NCSC worden twee van de lekken al actief misbruikt.
Getroffen zijn onder meer NetScaler-versies 14.1 vóór 14.1-73.37 en 13.1 vóór 13.1-64.23, evenals verschillende FIPS-, NDcPP- en Secure Private Access-hybride implementaties. Citrix heeft beveiligingsupdates uitgebracht. Het NCSC adviseert organisaties die met spoed te installeren, maar vóór het patchen relevante logs en een memory dump veilig te stellen om eventuele eerdere inbraken te kunnen onderzoeken. Een update voorkomt nieuw misbruik, maar maakt niet ongedaan wat al is gebeurd.
Meerdere ziekenhuizen en zorginstellingen haalden hun Citrix-systemen uit voorzorg offline, waardoor patiënten tijdelijk niet bij hun gegevens konden. Ook overheidsorganisaties ondervonden problemen. De waarschuwing roept herinneringen op aan het grote Citrix-incident bij het Openbaar Ministerie eind 2025, dat gevolgen had voor de rechtsketen en tot een onderzoek leidde.
Vandaag Inside: Johan Derksen enthousiast over Oranje-international: ‘Prettiger dan Memphis’