Het Nederlandse NCSC waarschuwt voor grootschalig misbruik van drie nieuwe kwetsbaarheden in Citrix NetScaler. De kwetsbare configuratie komt veel voor, blijkt uit onderzoek van het NCSC. Aanvallen op de kritiekste kwetsbaarheid zijn al waargenomen door Citrix.
Het Nationaal Cyber Security Centrum (NCSC) van de Nederlandse overheid belicht in een beveiligingsadvies drie nieuwe kwetsbaarheden in NetScaler-systemen van Citrix. De ict-leverancier heeft dit dinsdag onthuld toen het patches uitbracht. Het gaat om NetScaler ADC en NetScaler Gateway. In de software van die netwerkapparaten zitten drie kritieke kwetsbaarheden.
Hackers voeren al aanvallen uit op de kritiekste (CVE-2025-7775) van die drie, meldt Citrix. Het NCSC voegt daaraan toe dat aanvallen op grote schaal te verwachten zijn. "Nader onderzoek toont aan dat de kwetsbare configuratie zeer veel voorkomt, waardoor grootschalig misbruik waarschijnlijk is", aldus het cybersecurityorgaan in een beveiligingsadvies.
"De kwetsbaarheden zijn gerelateerd aan geheugenoverflows en onjuiste toegangscontroleconfiguraties. Kwaadwillenden kunnen de kwetsbaarheden misbruiken om een denial-of-service te veroorzaken en mogelijk willekeurige code uit te voeren op het kwetsbare systeem", legt het NCSC uit.
Citrix heeft zijn cloudsystemen inmiddels gepatcht, maar klanten met eigen on-premisesinstallaties van NetScaler ADC en NetScaler Gateway moeten met spoed de updates installeren. "De kwetsbare configuratie die door Citrix is aangegeven, is dermate veelvoorkomend dat het NCSC op korte termijn grootschalig misbruik verwacht."
Het NCSC verwijst naar dit beveiligingsadvies in reactie op vragen van Tweakers over de ernst van deze nieuwste kwetsbaarheden in Citrix NetScaler. Die netwerksystemen zijn recent, maar ook in de afgelopen jaren, hackbaar gebleken door verschillende kritieke kwetsbaarheden. Diverse organisaties zijn daardoor aangevallen en gehackt, waaronder het Nederlandse Openbaar Ministerie, dat zichzelf offline heeft gehaald.