Het NCSC heeft de advisory over de twee Citrix NetScaler-kwetsbaarheden (CVE-2026-19489 en CVE-2026-19490) op 7 september opnieuw gepubliceerd, dit keer met een hoger risiconiveau. Waar de advisory bij de eerste publicatie op 20 augustus nog was ingeschaald als medium/medium, staat die nu op hoog/hoog. Reden: er is inmiddels publiek proof-of-concept-code beschikbaar voor CVE-2026-19490, de kritieke authenticatie-bypass, waardoor het NCSC actief misbruik op korte termijn zeer waarschijnlijk acht.
De kwetsbaarheden zelf zijn ongewijzigd: voor de volledige technische details, getroffen configuraties en de patch van Citrix verwijzen we naar het oorspronkelijke artikel van 20 augustus. Dat actief misbruik van CVE-2026-19490 inmiddels ook daadwerkelijk plaatsvindt, meldden we al eerder deze week in de melding van actieve exploitatie. Wie nog niet heeft gepatcht, doet dat dus het beste per direct.
Bron: NCSC-NL Advisories
Zelfde kwetsbaarheid
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.