NCSC: acht kwetsbaarheden verholpen in Citrix NetScaler ADC en NetScaler Gateway

Het NCSC waarschuwt voor acht kwetsbaarheden in Citrix NetScaler ADC en Gateway, waaronder vermoedelijk de actief misbruikte zero-days van deze week.

Het Nationaal Cyber Security Centrum (NCSC-NL) waarschuwt in advisory NCSC-2026-0394 voor acht kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway. Citrix heeft voor alle acht fouten inmiddels updates uitgebracht.

Het gaat om ondersteunde versies van NetScaler ADC en NetScaler Gateway, waaronder release 14.1 vóór versie 14.1-73.37. Organisaties die deze producten gebruiken, doen er goed aan te controleren of hun versie binnen de kwetsbare reeks valt en zo snel mogelijk te updaten naar de door Citrix vrijgegeven patches.

Twee van de acht kwetsbaarheden zijn vermoedelijk de zero-days die deze week al voor onrust zorgden. Zoals we eerder meldden, bevestigde Citrix die fouten inmiddels als CVE-2026-88771 en CVE-2026-88772, en worden ze al actief misbruikt bij aanvallen wereldwijd. Het NCSC-advies specificeert de CVE-nummers niet per afzonderlijke kwetsbaarheid, maar de timing en de omvang van deze patchronde maken het aannemelijk dat de twee actief misbruikte fouten hier onderdeel van zijn. Voor de overige zes kwetsbaarheden in het advies zijn vooralsnog geen aanwijzingen van actief misbruik bekendgemaakt.

Nederlandse organisaties met NetScaler ADC of Gateway in gebruik kunnen dit advies het beste als prioriteit één behandelen, niet als routinepatch. Doordat een deel van de kwetsbaarheden al actief wordt uitgebuit, telt elke dag zonder update mee als risico. Controleer de versie van uw NetScaler-apparaten tegen de gegevens in advisory NCSC-2026-0394, plan de update op korte termijn in en volg tot die tijd de mitigatie-adviezen van Citrix. Bedrijven die vermoeden dat hun apparaat al gecompromitteerd is, doen er verstandig aan naast het patchen ook sporen van misbruik te onderzoeken.

Bron: NCSC-NL Advisories

Wat betekent dit voor jouw bedrijf?

Controleer of uw NetScaler ADC- of Gateway-versie in de kwetsbare reeks valt, waaronder release 14.1 vóór versie 14.1-73.37, en installeer de Citrix-patches uit NCSC-advisory NCSC-2026-0394 op korte termijn. Behandel dit als prioriteit, want een deel van de acht kwetsbaarheden wordt al actief misbruikt.

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Zelfde kwetsbaarheid

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.