Citrix dringt aan op onmiddellijke patch voor twee nieuwe NetScaler-kwetsbaarheden

Citrix waarschuwt klanten twee kwetsbaarheden in NetScaler ADC en Gateway per direct te verhelpen, waaronder een kritieke authenticatie-bypass met CVSS-score 9.3.

Citrix roept klanten op onmiddellijk twee nieuwe kwetsbaarheden in NetScaler Gateway en NetScaler ADC te verhelpen. Het bedrijf bracht deze week updates uit voor CVE-2026-19490, een kritieke authenticatie-bypass met een CVSS-score van 9.3, en CVE-2026-19489, een geheugenoverloop-kwetsbaarheid met CVSS-score 8.8 die tot uitval kan leiden.

CVE-2026-19490 treft apparaten die zijn geconfigureerd als Gateway (voor SSL VPN, ICA Proxy, CVPN of RDP Proxy) of als AAA virtual server, waarbij op sommige versies een SAML-configuratie vereist is en oudere builds zonder extra voorwaarden kwetsbaar zijn. Een aanvaller zonder enige voorafgaande toegang kan hiermee de authenticatie volledig omzeilen. CVE-2026-19489 kan tot denial-of-service leiden wanneer SIP ALG actief is in combinatie met grote NAT-groepconfiguraties.

De kwetsbaarheden treffen NetScaler ADC en Gateway 14.1 vóór versie 14.1-73.32, versie 13.1 vóór 13.1-63.21, en de bijbehorende FIPS- en NDcPP-builds. Citrix zegt geen bewijs te hebben dat de twee nieuwe kwetsbaarheden al actief worden misbruikt, maar wijst er wel op dat eerdere NetScaler-kwetsbaarheden vorige maand binnen 24 uur na openbaarmaking al actief werden aangevallen — een patroon dat het bedrijf reden geeft tot haast.

Citrix adviseert klanten hun configuratie te controleren op het gebruik van LSN-groepen met SIP ALG en op SAML-acties in Gateway- of AAA-instellingen, en vervolgens direct te updaten naar de gepatchte builds. Voor klanten die NetScaler Console gebruiken met firmware 14.1-60.52 of hoger is een tijdelijke mitigatie beschikbaar via Global Deny List-signatures.

Nederlandse organisaties met een NetScaler-omgeving die extern toegankelijk is doen er goed aan dit patchproces niet op de lange baan te schuiven. Gezien het exploitatiepatroon van vorige maand is de kans reëel dat aanvallers ook deze kwetsbaarheden binnen dagen na bekendmaking actief gaan misbruiken. Controleer de configuratie op de genoemde risicofactoren en plan de update deze week nog in.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Zelfde kwetsbaarheid

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.