Patiënten kunnen niet bij ziekenhuisdossiers vanwege Citrix-kwetsbaarheden

maandag, 28 september 2026 (09:00) - Tweakers

In dit artikel:

Het Nationaal Cyber Security Centrum (NCSC) heeft gewaarschuwd voor acht beveiligingsproblemen in Citrix NetScaler ADC en NetScaler Gateway. Twee daarvan, CVE-2026-88771 en CVE-2026-88772, worden volgens het centrum al aangevallen. De eerste kwetsbaarheid kan onbevoegden zonder inloggegevens op afstand commando’s laten uitvoeren. De tweede kan door geheugenproblemen systemen instabiel maken of laten uitvallen. Vooral vpn-, gateway- en loadbalancingfuncties lopen risico; bij vpn-servers staat de betrokken DTLS-functie doorgaans standaard aan.

De problemen raken onder meer ziekenhuizen die Citrix gebruiken voor toegang tot patiëntendossiers. Bij het Amphia Ziekenhuis in Breda en het TweeSteden Ziekenhuis in Tilburg waren dossiers tijdelijk onbereikbaar. Frisius MC in Leeuwarden meldde eveneens hinder, maar heeft die inmiddels opgelost. Zorgbeveiligingsorganisatie Z-Cert adviseerde ziekenhuizen preventief maatregelen te nemen, waaronder het uitschakelen van systemen.

Ook de Rijksoverheid heeft Citrix-omgevingen van internet afgesloten. Daardoor kunnen ambtenaren niet meer via Citrix thuiswerken en zijn sommige toepassingen niet beschikbaar. Citrix heeft inmiddels updates uitgebracht. Het NCSC dringt aan op snelle installatie en adviseert daarna blijvend te letten op afwijkend netwerkverkeer en verdacht gedrag.

BEKIJK OOK:

Vandaag Inside: René geniet van jarige Dick Advocaat: ‘Blijf dat lekker tot je dood doen!’