Honderden Citrix-servers kwetsbaar voor misbruik

Dit artikel delen:

De veiligheid van Citrix ADC en de Citrix Gateway-servers laat te wensen over. Ook Belgische Citrix-klanten zijn hiervoor kwetsbaar. Volgens cijfers van securitybedrijf Bad Packets gaat het om 402 bedrijven in ons land. Het Centrum voor Cybersecurity België (CCB) waarschuwt op diverse manieren voor deze kwetsbaarheid. Zo heeft het tweets verstuurd over het lek. Bovendien neemt het via diverse kanalen contact op met bedrijven.

Citrix maakte vorige maand bekend dat de Citrix Application Delivery Controller (ADC) en de Citrix Gateway-servers een kwetsbaarheid bevatten. Beide producten stonden voorheen bekend als Citrix Netscaler. De zwakte stelt een kwaadwillende op afstand in staat een willekeurige code uit te voeren en directe toegang te verkrijgen tot het lokale netwerk en systemen.

De Amerikaanse leverancier van virtuele desktops stelt firmware-updates beschikbaar om klanten te beschermen tegen exploitatie van het lek. Deze updates moeten uiterlijk eind januari uitgerold zijn. De organisatie adviseert klanten om de update zo snel mogelijk te installeren zodra deze beschikbaar is.

België

Securitybedrijf Bad Packets heeft ruim zestigduizend Citrix-servers in 122 landen gescand op de kwetsbaarheid. In totaal zijn er zo’n 25.000 getroffen servers gevonden, waarvan 402 in België.

Het Centrum voor Cybersecurity België (CCB) heeft via het Twitterkanaal gewaarschuwd voor de kwetsbaarheid in de Citrix-servers. Daarnaast heeft de organisatie via verschillende kanalen bedrijven gecontacteerd om het probleem onder de aandacht te brengen.

‘Momenteel is de voorgestelde oplossing door Citrix een mitigatie via een work around. De organisatie werkt nog aan een patch voor de kwetsbaarheid. Wanneer deze patch beschikbaar is, publiceren we een advisory op onze website’, laat het CCB in een reactie aan Computable weten.

Nederland

In Nederland gaat het om 713 servers. Daar schaalt het Nationaal Cyber Security Centrum (NCSC) schaalt dit lek in op een 9,8 (van 1 t/m 10). Dat overheidsorgaan adviseert Nederlandse organisaties om zo snel mogelijk de mitigerende maatregelen toe te passen.

x

Om te kunnen beoordelen moet u ingelogd zijn:

Dit artikel delen:

Uw reactie

LET OP: U bent niet ingelogd. U kunt als gast reageren maar dan wordt uw reactie pas zichtbaar na goedkeuring door de redactie. Om uw reactie direct geplaatst te krijgen moet u eerst rechtsboven inloggen of u registreren

Vul uw naam in
Vult u een geldig e-mailadres in
Vult u een reactie in
Jaarbeurs b.v. gaat zorgvuldig en veilig om met uw persoonsgegevens. Meer informatie over hoe we omgaan met je data lees je in het privacybeleid
Als u een reactie wilt plaatsen moet u akkoord gaan met de voorwaarden

Stuur dit artikel door

Uw naam ontbreekt
Uw e-mailadres ontbreekt
De naam van de ontvanger ontbreekt
Het e-mailadres van de ontvanger ontbreekt

×
×
article 2020-01-15T14:34:00.000Z Suzanne Martens
Wilt u dagelijks op de hoogte worden gehouden van het laatste ict-nieuws, achtergronden en opinie?
Abonneer uzelf op onze gratis nieuwsbrief.