Citrix dicht actief misbruikt dos-lek in NetScaler

maandag, 5 oktober 2026 (15:14) - Tweakers

In dit artikel:

Citrix heeft patches uitgebracht voor CVE-2026-88779, een kwetsbaarheid in NetScaler ADC en NetScaler Gateway die al wordt misbruikt. Het risico bestaat alleen bij omgevingen die als Gateway of AAA virtual server functioneren en SAML-authenticatie gebruiken. Aanvallers kunnen daar herhaaldelijk denial-of-serviceaanvallen uitvoeren, waardoor diensten onbeschikbaar blijven. Volgens Citrix worden alleen de beschikbaarheid en niet de klantgegevens geraakt. Beheerders van zelf beheerde installaties moeten zo snel mogelijk updaten; voor uitstel zijn workarounds beschikbaar. Citrix verzorgt de updates voor zijn eigen clouddiensten. De kwetsbaarheid staat los van de beveiligingsproblemen die vorige week zijn verholpen, waardoor opnieuw actie nodig kan zijn.

BEKIJK OOK:

Vandaag Inside: Giedo van der Garde voorspelt hoeveel races Max Verstappen dit seizoen nog gaat winnen