Citrix waarschuwt: patch direct vanwege kritieke kwetsbaarheid in NetScaler ADC
In dit artikel:
Citrix waarschuwt voor een zeer kritieke kwetsbaarheid in NetScaler ADC en NetScaler Gateway, met identificatienummer CVE-2026-107406 en een CVSSv4-score van 9,5. Onder bepaalde SAML-configuraties kunnen aanvallers mogelijk een denial-of-service veroorzaken of op afstand code uitvoeren. De fout betreft een geheugenoverflow, maar Citrix heeft nog weinig technische details bekendgemaakt. Voor zover nu bekend wordt de kwetsbaarheid niet actief misbruikt. Organisaties die de betrokken NetScaler-diensten gebruiken, krijgen het advies onmiddellijk de nieuwste softwareversie te installeren. De waarschuwing is belangrijk omdat NetScaler veel wordt ingezet voor verkeersverdeling en externe toegang tot bedrijfsnetwerken. Eerdere kwetsbaarheden in de software troffen onder meer Nederlandse overheidsorganisaties en ziekenhuizen.
Vandaag Inside: Tina Nijkamp: 'Ik erger me eraan dat Angela de Jong dit blijft volhouden'