NCSC waarschuwt voor actief misbruikte kwetsbaarheden in Citrix
In dit artikel:
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor acht kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway. Twee daarvan, CVE-2026-88771 en CVE-2026-88772, worden volgens het centrum actief misbruikt. De eerste maakt het mogelijk om zonder inloggen op afstand opdrachten uit te voeren en een gateway volledig over te nemen. De tweede kan door een geheugenfout systemen instabiel maken of laten crashen. Daardoor kunnen vpn-, gateway- en loadbalancingdiensten uitvallen, vooral wanneer DTLS is ingeschakeld.
De problemen raken onder meer ziekenhuizen die Citrix gebruiken voor toegang tot patiëntendossiers. Bij Amphia in Breda en TweeSteden in Tilburg waren dossiers tijdelijk niet beschikbaar. Een storing bij Frisius MC in Leeuwarden is inmiddels opgelost. Z-Cert adviseerde zorginstellingen voorzorgsmaatregelen te nemen, waaronder het uitschakelen van systemen. Ook de Rijksoverheid heeft Citrix-omgevingen van internet afgesloten, waardoor ambtenaren niet op afstand kunnen inloggen en sommige toepassingen niet werken.
Citrix heeft beveiligingsupdates uitgebracht. Het NCSC dringt aan op snelle installatie en adviseert organisaties daarna hun omgevingen te controleren op verdacht verkeer en afwijkende activiteiten.
Vandaag Inside: Johan Derksen enthousiast over Oranje-international: ‘Prettiger dan Memphis’