Het Nederlandse Nationaal Cyber Security Centrum (NCSC) waarschuwt voor kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway. Bij diverse ziekenhuizen ontstonden daardoor problemen. Inmiddels zijn patches verschenen voor de kwetsbaarheden.
Dit nieuws in het kort
- Twee van de ernstigste kwetsbaarheden worden actief misbruikt.
- Bij diverse ziekenhuizen zijn patiëntdossiers niet toegankelijk.
- Het NCSC adviseert om de beschikbare patches zo snel mogelijk te installeren.
In totaal zijn acht kwetsbaarheden gevonden in de systemen, schrijft het NCSC. Van de twee ernstigste is bevestigd dat ze actief worden misbruikt. Het gaat om CVE-2026-88771 en CVE-2026-88772.
CVE-2026-88771 is een remotecode-executionfout, waarmee aanvallers op afstand willekeurige commando's kunnen uitvoeren. Daarvoor hoeven ze niet in te loggen. Aanvallers krijgen hiermee de volledige controle over de gateway. Volgens het NCSC zijn alle NetScaler ADC- en NetScaler Gateway-servers kwetsbaar voor deze fout.
CVE-2026-88772 is een memoryoverflowfout. Aanvallers kunnen daarmee geheugenlekken veroorzaken, waardoor een systeem onvoorspelbaar gedrag vertoont of volledig crasht. Vpn-, gateway- en loadbalancingdiensten vallen daardoor uit, waardoor medewerkers niet meer extern kunnen werken. Alle NetScaler ADC- en Gateway-servers zijn kwetsbaar voor deze fout als DTLS aan staat. Dat staat standaard ingeschakeld bij vpn-servers.
Problemen bij ziekenhuizen
Diverse ziekenhuizen ervaren problemen als gevolg van de kwetsbaarheden, meldt de NOS. Ze gebruiken Citrix-systemen en patiënten kunnen daarmee op afstand het onlinedossier inzien.
Zorgexpertisecentrum Z-Cert waarschuwde ziekenhuizen uit voorzorg voor de problemen en adviseerde om maatregelen te nemen, zoals de systemen uitschakelen. Bij het Amphia Ziekenhuis in Breda en het TweeSteden Ziekenhuis in Tilburg zijn de patiëntendossiers tijdelijk niet bereikbaar. In Leeuwarden had het Frisius MC ook last hiervan, maar die problemen zijn inmiddels verholpen.
Verder heeft de Rijksoverheid Citrix-omgevingen losgekoppeld van het internet. Rijksambtenaren die op afstand werken kunnen daardoor niet inloggen via Citrix. Ook werkt een aantal applicaties op Citrix niet.
Patches beschikbaar
Citrix heeft de gevonden kwetsbaarheden gedicht met patches. Het NCSC adviseert om deze zo snel mogelijk te installeren. Maar ook daarna moeten gebruikers Citrix NetScaler monitoren op verdacht verkeer of afwijkende handelingen, zegt het NCSC.
| Versie | Kwetsbaarheden gedicht in versie |
| Citrix NetScaler ADC en Gateway 14.1 | 14.1-73.73 en nieuwer |
| Citrix NetScaler ADC en Gateway 13.1 | 13.1-64.23 en nieuwer |
| Citrix NetScaler ADC 14.1-FIPS | 14.1-73.37 en nieuwer |
| Citrix NetScaler ADC 13.1-FIPS en 13.1-NDcPP | 13.1.37.279 en nieuwer |
:strip_exif()/i/2007988710.jpeg?f=imagenormal)
/u/204872/crop65a1d5f52b87f.png?f=community)
:strip_icc():strip_exif()/u/109461/ferret3.jpg?f=community)
:strip_icc():strip_exif()/u/64489/hoogtevorst.jpg?f=community)
:strip_exif()/u/404133/crop56e7e6abb7fb0_cropped.gif?f=community)
:strip_icc():strip_exif()/u/559112/crop648d83b854457_cropped.jpg?f=community)
:strip_exif()/u/435754/crop5c0a7d803d242_cropped.gif?f=community)
:strip_icc():strip_exif()/u/78771/sluuut.jpg?f=community)
:strip_icc():strip_exif()/u/171690/crop5db00e7903620_cropped.jpeg?f=community)
/u/1435570/crop672c9fd299184_cropped.png?f=community)
:strip_icc():strip_exif()/u/14/wildhagen60x60.jpg?f=community)
:strip_icc():strip_exif()/u/74114/tux_tweakers.jpg?f=community)
:strip_icc():strip_exif()/u/26315/bleh.jpg?f=community)
:strip_icc():strip_exif()/u/124066/cornholio5.jpg?f=community)
:strip_icc():strip_exif()/u/637028/crop6a3e22601b0f7_cropped.jpg?f=community)
/u/62384/crop61891f444d6e9.png?f=community)