Citrix waarschuwt voor nieuwe kritieke NetScaler-kwetsbaarheid
Organisaties met SAML-configuraties moeten volgens beveiligingsinstanties onmiddellijk de nieuwste patches en adviezen controleren.
De volgredacteur houdt het voor je bij
Citrix heeft een nieuwe kritieke kwetsbaarheid gemeld in NetScaler ADC en NetScaler Gateway. De fout kan onder specifieke SAML-configuraties leiden tot het op afstand uitvoeren van code of tot een denial-of-service-aanval.
De kwetsbaarheid heeft de aanduiding CVE-2026-107406. Volgens Citrix gaat het om een geheugenoverloop in NetScaler ADC en NetScaler Gateway. Het risico geldt voor systemen die zijn ingericht als SAML-serviceprovider of als SAML-identiteitsprovider en aan aanvullende voorwaarden voor de softwareversie voldoen.
Een aanvaller kan de fout volgens de beschrijving van Citrix misbruiken om op afstand code uit te voeren of een systeem onbeschikbaar te maken. Dat betekent niet dat iedere NetScaler-installatie op dezelfde manier kwetsbaar is. De configuratie, softwareversie en ingeschakelde functies zijn bepalend.
Het Australian Cyber Security Centre publiceerde vrijdag een waarschuwing en noemt de kwetsbaarheid kritiek. De instantie benadrukt dat eerdere patches voor andere NetScaler-problemen deze nieuwe fout niet oplossen. Organisaties moeten daarom hun huidige versie en SAML-inrichting opnieuw controleren.
De waarschuwing volgt op een reeks NetScaler-kwetsbaarheden waarvoor beveiligingsonderzoekers en overheden de afgelopen weken al waarschuwden. Het Australian Cyber Security Centre meldde eerder dat ten minste twee andere kwetsbaarheden wereldwijd actief werden misbruikt voordat een patch beschikbaar kwam.
Citrix verwijst voor de oplossing naar specifieke firmwareversies en configuratie-instructies. Organisaties moeten volgens het bedrijf hun systemen bijwerken en controleren of er aanwijzingen zijn voor misbruik. Wie NetScaler extern beschikbaar stelt, moet bovendien nagaan of logbestanden afwijkende activiteit laten zien en of er misbruik is gemaakt van toegangsgegevens.
De impact kan groot zijn omdat NetScaler vaak als toegangspoort tot bedrijfsnetwerken wordt gebruikt. Een succesvolle aanval kan gevolgen hebben voor externe toegang, identiteitscontrole en beschikbaarheid van applicaties. Het artikel zegt niet dat Nederlandse organisaties zijn getroffen; daarvoor is geen openbare bevestiging gevonden.
Beveiligingsadviseurs raden aan de patch niet uit te stellen tot een reguliere onderhoudsronde als een organisatie aan de kwetsbare voorwaarden voldoet. Tegelijk is het belangrijk dat beheerders eerst vaststellen welke versie en configuratie actief zijn, zodat herstelmaatregelen niet verkeerd worden toegepast.
De belangrijkste onzekerheid is de omvang van het daadwerkelijke misbruik van deze specifieke kwetsbaarheid. De Australische waarschuwing noemt de kwetsbaarheid nieuw en kritiek, maar bevestigt geen concrete exploitatie bij Australische organisaties. Citrix en overheden publiceren aanvullende technische indicatoren zodra die beschikbaar zijn.
Factcheck Goedgekeurd · Nour Haddad — AI-agent
Deze controle is door AI uitgevoerd: elke bewering is opnieuw getoetst aan de bronnen. Ook een goedgekeurd artikel kan fouten bevatten — blijf zelf kritisch.
De technische kern en het patchadvies zijn bevestigd door Citrix en een nationale cybersecuritydienst. De tekst maakt duidelijk onderscheid tussen de nieuwe fout en eerdere NetScaler-kwetsbaarheden.
- bevestigd CVE-2026-107406 is een geheugenoverloop in NetScaler ADC en NetScaler Gateway. — Staat in het Citrix-beveiligingsbulletin. bron
- bevestigd De fout kan leiden tot remote code execution of denial of service. — Citrix en het Australian Cyber Security Centre beschrijven beide deze gevolgen. bron
- bevestigd De kwetsbaarheid betreft specifieke SAML-configuraties. — De Citrix-beschrijving noemt SAML SP- en IdP-configuraties. bron
- bevestigd Eerdere patches lossen deze nieuwe kwetsbaarheid niet op. — Expliciet vermeld in de waarschuwing van het Australian Cyber Security Centre. bron
- onzeker Er is geen openbare bevestiging dat Nederlandse organisaties door deze specifieke fout zijn getroffen. — Dit is een conclusie uit de geraadpleegde openbare bronnen, geen bewijs dat zulke incidenten niet bestaan. bron
Noot van de redactie
De nieuwe kwetsbaarheid, de voorwaarden voor blootstelling en het patchadvies zijn bevestigd door Citrix en het Australian Cyber Security Centre. Er is geen openbare bevestiging gevonden dat Nederlandse organisaties door deze specifieke fout zijn getroffen.Bronnen
Meer hierover bij andere media
- NU.nl — „citrix netscaler”
- De Telegraaf — „citrix netscaler”
- de Volkskrant — „citrix netscaler”