Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
    • Inzendingen
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Home » Security & Awareness

Waar­schu­wing voor actief misbruik Citrix-lekken

28 september 2026 - 14:42ActueelSecurity & AwarenessCCBCitrix
Pim van der Beek
Google logo initiaal icoon
Computable toevoegen als voorkeursbron

Het Center for Cybersecurity Belgium (CCB) slaat alarm over acht nieuwe kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway. Het gaat om een aantal kritieke lekken. Citrix heeft beveiligingsupdates uitgebracht, maar twee lekken worden inmiddels actief misbruikt op systemen. Ook hebben partijen in de zorg en overheid uit voorzorg systemen afgesloten.

Het eerste lek betreft onvoldoende invoervalidatie waardoor een niet‑geauthenticeerde aanvaller op afstand willekeurige commando’s kan uitvoeren. Volgens Citrix zijn alle NetScaler‑deployments getroffen en is geen specifieke configuratie nodig voor misbruik.

Het tweede lek is een memory overflow die kan leiden tot remote code execution (rce), waarbij een aanvaller op afstand eigen code kan uitvoeren, of denial‑of‑service (dos), het platleggen of verstoren van een dienst. Misbruik is mogelijk wanneer datagram transport layer security (dtls) is ingeschakeld. Dtls is een protocol dat versleutelde communicatie mogelijk maakt over datagramverbindingen zoals UDP en is standaard actief op een virtual private network (vpn)‑virtual server. Ook dit lek wordt volgens het NCSC al actief misbruikt op NetScaler‑systemen.

Kwetsbaar zijn onder meer NetScaler ADC en Gateway 14.1 vóór 14.1‑73.37, versie 13.1 vóór 13.1‑64.23, en diverse FIPS/NDcPP‑varianten. Ook Secure Private Access‑hybride implementaties die NetScaler‑instances gebruiken zijn geraakt.

Het CCB adviseert, net als het Nederlandse Nationaal Cyber Security Center, organisaties om de updates met spoed te installeren. Omdat twee kwetsbaarheden al actief worden misbruikt, raadt het centrum aan om vóór het patchen relevante logging en een memory dump veilig te stellen. Dat kan cruciaal zijn voor onderzoek naar mogelijke eerdere compromittatie. Het installeren van de update voorkomt nieuw misbruik, maar sluit eerdere inbreuken niet uit.

Ziekenhuizen en overheid getroffen

De Nederlandse omroep BNR meldde zondagavond dat meerdere ziekenhuizen en zorginstellingen hun Citrix-systemen uit voorzorg uit de lucht haalden waardoor patiënten niet bij hun gegevens konden. Ook zijn er problemen bij overheden, meldt NOS

Meer over

Patches

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    Security & Awareness

    Microsoft geeft Copilot meer zelf­stan­dig­heid

    Security-check-luchtvaart-aviation-cybersecurity
    Security & Awareness

    Supply chain security is groeiende kopzorg voor Belgische bedrijven

    Security & Awareness

    ‘Ai-agents veranderen net­werk­be­vei­li­ging fun­da­men­teel’

    Security & Awareness

    Kunt u uw ai-agents vertrouwen?

    Overheid

    Nieuw Nederlands centrum beschermt kritieke Noordzee-infrastructuur

    Security & Awareness

    België hekkensluiter op vlak van cyberverzekering

    ...

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs