Tweakers · Technologie
Citrix dicht actief misbruikt dos-lek in NetScaler
Citrix heeft patches uitgebracht voor een actief misbruikte kwetsbaarheid in NetScaler ADC en NetScaler Gateway die denial-of-serviceaanvallen mogelijk maakt.

De kwetsbaarheid, CVE-2026-88779, treft NetScaler-omgevingen die als Gateway of AAA virtual server draaien en SAML-authenticatie gebruiken. Aanvallers kunnen de kwetsbaarheid misbruiken voor een denial-of-serviceaanval, wat kan leiden tot onbeschikbaarheid van de dienst. Klantgegevens lopen geen gevaar.
Citrix raadt beheerders aan om hun configuraties te controleren en de beschikbare updates zo snel mogelijk te installeren. Dit geldt voor omgevingen die klanten zelf beheren. Citrix upgradet zelf de clouddiensten die het beheert, waardoor gebruikers daarvan niets hoeven te doen. Er zijn ook workarounds beschikbaar voor wie niet direct kan updaten.
Dit lek staat los van diverse kwetsbaarheden in Citrix-producten die vorige week werden gedicht. Organisaties die vorige week hun omgevingen hebben geüpdatet, moeten dit nu opnieuw doen.
AI-samenvatting op basis van de bron.
Tweakers