Witold Kepinski - 28 september 2026

NCSC slaat alarm over kwetsbaarheden in Citrix

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt organisaties met terugwerkende kracht dringend om Citrix NetScaler ADC en NetScaler Gateway direct van beveiligingsupdates te voorzien. Er zijn acht kwetsbaarheden ontdekt in de veelgebruikte netwerk- en VPN-apparatuur, met een maximale CVSS-risicoscore van maar liefst 9,5. Twee van de beveiligingslekken worden op dit moment al actief misbruikt door kwaadwillenden.

NCSC slaat alarm over kwetsbaarheden in Citrix image

De getroffen systemen spelen een centrale rol in de IT-infrastructuur van veel bedrijven en overheden. NetScaler ADC wordt gebruikt om netwerkverkeer te beveiligen en te verdelen, terwijl NetScaler Gateway werknemers in staat stelt om vanaf afstand veilig in te loggen op het bedrijfsnetwerk 

Maximale controle en netwerkuitval

Het grootste gevaar schuilt in de kwetsbaarheid met het kenmerk CVE-2026-88771. Aanvallers kunnen hiermee zonder in te loggen op afstand willekeurige commando's uitvoeren (Remote Code Execution). Dit geeft hen vrijwel volledige controle over de gateway en daarmee directe toegang tot het achterliggende interne netwerk van een organisatie.

Het tweede actief misbruikte lek, CVE-2026-88772, heeft betrekking op systemen waar DTLS staat ingeschakeld (de standaardinstelling bij virtuele VPN-servers). Aanvallers kunnen hiermee zogeheten memory overflows veroorzaken, waardoor systemen crashen en de toegang tot thuiswerkfaciliteiten en applicaties direct wegvalt.

NCSC adviseert: bewaar geheugendumps en logbestanden

Citrix heeft inmiddels patches beschikbaar gesteld om de lekken te dichten. Het NCSC adviseert beheerders om deze updates per omschakeling zo snel mogelijk te installeren.

Daarnaast benadrukt de overheidsinstantie een belangrijke voorzorgsmaatregel: bewaar vóór het installeren van de updates de memory dumps en logbestanden van ten minste één maand oud. Dit is cruciaal om eventuele eerdere inbreuken achteraf te kunnen analyseren. Ook na het patchen blijft nauwlettende monitoring op verdacht netwerkverkeer noodzakelijk.

TechEx Europe BW + BN Dutch IT Awards 2026 BW + BN
TechDrinks Rotterdam

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!