Een kritieke kwetsbaarheid in Citrix NetScaler ADC en Citrix NetScaler Gateway blijkt ook remote code execution door een ongeauthenticeerde aanvaller mogelijk te maken, wat grote gevolgen voor organisaties kan hebben die van de thuiswerkoplossing gebruikmaken. Dat heeft cybersecuritybedrijf watchTowr aangetoond. Citrix kwam op 30 juni met beveiligingsupdates voor verschillende kwetsbaarheden, waaronder CVE-2026-8452.
Citrix omschrijft CVE-2026-8452 als een memory overflow kwetsbaarheid die kan leiden tot ‘onvoorspelbaar of foutief’ gedrag en denial of service. De CVSS-impactscore bedraagt 9.8 op een schaal van 1 tot en met 10. Onderzoekers van watchTowr hebben nu een technische uitleg gepubliceerd waarin staat hoe een ongeauthenticeerde aanvaller de kwetsbaarheid kan gebruiken om code op Citrix-systemen uit te voeren. Zo laten de onderzoekers zien hoe ze code als root uitvoeren en via het lek een webshell installeren, waarmee er toegang tot het gehackte Citrix-systeem wordt behouden en verdere aanvallen zijn uit te voeren.
Citrix NetScaler ADC is een server die organisaties tussen hun servers en het internet plaatsen. De primaire functie is het verdelen van inkomend verkeer over de beschikbare servers, zodat websites en applicaties snel en goed toegankelijk blijven. Via de Citrix NetScaler Gateway kunnen medewerkers van bedrijven op afstand toegang tot bedrijfsapplicaties, bedrijfsomgevingen en intranetten krijgen. Het wordt dan ook veel voor thuiswerken gebruikt. De impact van een gecompromitteerd Citrix NetScaler-systeem kan dan ook groot zijn.
Citrix-systemen zijn geregeld het doelwit van aanvallen. Op een lijst van actief aangevallen kwetsbaarheden van het Amerikaanse cyberagentschap CISA staan in totaal 22 unieke Citrix-lekken. Vorig jaar zorgde een Citrix-hack bij het Openbaar Ministerie nog voor een achterstand van duizenden zaken.
Bron: Security.nl
Een kritieke kwetsbaarheid in Citrix NetScaler ADC en Citrix NetScaler Gateway blijkt ook remote code execution door een ongeauthenticeerde aanvaller mogelijk te maken, wat grote gevolgen voor organisaties kan hebben die van de thuiswerkoplossing gebruikmaken. Dat heeft cybersecuritybedrijf watchTowr aangetoond. Citrix kwam op 30 juni met beveiligingsupdates voor verschillende kwetsbaarheden, waaronder CVE-2026-8452.
Citrix omschrijft CVE-2026-8452 als een memory overflow kwetsbaarheid die kan leiden tot ‘onvoorspelbaar of foutief’ gedrag en denial of service. De CVSS-impactscore bedraagt 9.8 op een schaal van 1 tot en met 10. Onderzoekers van watchTowr hebben nu een technische uitleg gepubliceerd waarin staat hoe een ongeauthenticeerde aanvaller de kwetsbaarheid kan gebruiken om code op Citrix-systemen uit te voeren. Zo laten de onderzoekers zien hoe ze code als root uitvoeren en via het lek een webshell installeren, waarmee er toegang tot het gehackte Citrix-systeem wordt behouden en verdere aanvallen zijn uit te voeren.
Citrix NetScaler ADC is een server die organisaties tussen hun servers en het internet plaatsen. De primaire functie is het verdelen van inkomend verkeer over de beschikbare servers, zodat websites en applicaties snel en goed toegankelijk blijven. Via de Citrix NetScaler Gateway kunnen medewerkers van bedrijven op afstand toegang tot bedrijfsapplicaties, bedrijfsomgevingen en intranetten krijgen. Het wordt dan ook veel voor thuiswerken gebruikt. De impact van een gecompromitteerd Citrix NetScaler-systeem kan dan ook groot zijn.
Citrix-systemen zijn geregeld het doelwit van aanvallen. Op een lijst van actief aangevallen kwetsbaarheden van het Amerikaanse cyberagentschap CISA staan in totaal 22 unieke Citrix-lekken. Vorig jaar zorgde een Citrix-hack bij het Openbaar Ministerie nog voor een achterstand van duizenden zaken.
Bron: Security.nl
Deel dit bericht: