Radar van Elk Solutions

Tweakers · Technologie

Citrix waarschuwt voor kritieke kwetsbaarheid in NetScaler

Citrix heeft een kritieke kwetsbaarheid ontdekt in NetScaler Application Delivery Controller (ADC) en NetScaler Gateway. Deze kwetsbaarheid, met de code CVE-2026-107406, heeft een hoge ernstscore en kan leiden tot aanvallen zoals DDoS en remote code execution.

De kwetsbaarheid treft NetScaler ADC- en Gateway-apparaten die geconfigureerd zijn als Security Assertion Markup Language (SAML), Identity Provider (IdP) of Service Provider. Citrix adviseert gebruikers dringend om zo snel mogelijk te updaten naar de nieuwste versies.

Hoewel de kwetsbaarheid als zeer kritiek wordt beschouwd, is er momenteel geen bewijs dat deze actief wordt uitgebuit. De exacte aard van de kwetsbaarheid is een geheugenoverflow, waarbij meer data naar het geheugen wordt geschreven dan er ruimte voor is, wat kan leiden tot systeemfouten of onbedoelde effecten.

Citrix is vaker in het nieuws vanwege beveiligingsincidenten. De wijdverbreide toepassing van NetScaler bij grote organisaties, waaronder de Nederlandse overheid en ziekenhuizen, betekent dat kwetsbaarheden in deze software aanzienlijke gevolgen kunnen hebben.

AI-samenvatting op basis van de bron.

Tweakers