Naar de inhoud

AI & Identity · Nieuws van de dag

← Terug naar het nieuws

Citrix brengt noodpatches uit voor NetScaler SAML zero-day kwetsbaarheid

BleepingComputer · · Lawrence Abrams · Beveiliging 74

In het kort

  • Citrix heeft noodpatches uitgebracht voor NetScaler vanwege een ernstige kwetsbaarheid (CVE-2026-88779).
  • De kwetsbaarheid leidt tot denial-of-service-aanvallen en kan mogelijk ook remote code execution mogelijk maken.
  • Organisaties moeten hun NetScaler-systemen snel upgraden om het risico op aanvallen te minimaliseren.
  • CISA heeft deze kwetsbaarheid toegevoegd aan zijn lijst van actief misbruikte kwetsbaarheden.
  • Beheerders hebben melding gemaakt van ongebruikelijke herstarts en pogingen tot exploitatie van de kwetsbaarheid.

Citrix heeft noodpatches vrijgegeven voor een nieuwe kwetsbaarheid in NetScaler, aangeduid als CVE-2026-88779. Deze kwetsbaarheid, die een geheugenbufferfout betreft, heeft geleid tot denial-of-service-aanvallen op NetScaler ADC en NetScaler Gateway apparaten die SAML-authenticatie gebruiken. De kwetsbaarheid heeft een CVSS-score van 8.7 en is actief misbruikt in gerichte aanvallen tegen systemen die nog niet zijn gepatcht.

De aanvallen kunnen leiden tot langdurige onbeschikbaarheid van de service, hoewel Citrix aangeeft dat er geen impact is op de integriteit van klantgegevens. De nieuwe versies, NetScaler ADC en NetScaler Gateway 14.1-73.41 en 13.1-64.28, zijn uitgebracht om deze kwetsbaarheid te verhelpen. Voor FIPS-implementaties moeten klanten upgraden naar 14.1-73.41 FIPS.

Citrix raadt organisaties aan om de nieuwste beveiligingsupdates zo snel mogelijk te installeren, zelfs als ze recentelijk hun systemen hebben bijgewerkt voor andere kwetsbaarheden. Dit is vooral belangrijk voor organisaties die SAML-authenticatie hebben geconfigureerd, aangezien deze kwetsbaarheid specifiek daarop van invloed is.

Er zijn meldingen dat de kwetsbaarheid niet alleen leidt tot denial-of-service, maar mogelijk ook kan worden gebruikt voor remote code execution. Beheerders hebben ongebruikelijke herstarts van hun NetScaler-apparaten gerapporteerd, zelfs na het toepassen van de laatste beveiligingsupdates. Onderzoek heeft aangetoond dat er pogingen zijn gedaan om shell-commando's uit te voeren via de authenticatie.

Cybersecurity-experts hebben bevestigd dat de kwetsbaarheid actief wordt misbruikt. CISA heeft CVE-2026-88779 toegevoegd aan zijn catalogus van bekend misbruikte kwetsbaarheden en geeft overheidsinstanties tot 7 oktober de tijd om deze kwetsbaarheid te verhelpen. Dit benadrukt de urgentie voor organisaties om hun NetScaler-implementaties te controleren en te patchen, vooral gezien de mogelijkheid van verdere aanvallen die verder gaan dan alleen denial-of-service.

Organisaties die gebruikmaken van NetScaler moeten hun systemen onmiddellijk controleren op deze kwetsbaarheid en de aanbevolen updates toepassen. Het is cruciaal om de beveiliging van SAML-authenticatie goed te beheren, aangezien deze kwetsbaarheid kan leiden tot ernstige gevolgen voor de beschikbaarheid en mogelijk de integriteit van hun systemen.

Lees het origineel bij bleepingcomputer.com

Dit stuk is geschreven op basis van het originele artikel bij BleepingComputer. De feiten komen daarvandaan; de tekst is van de , geschreven met hulp van AI.

Citrix NetScaler SAML zero-day

Waarom dit op het overzicht staat: De kwetsbaarheid heeft directe gevolgen voor de beveiliging van identiteits- en toegangsbeheer in NetScaler, wat essentieel is voor veel organisaties.

Reacties

Nog niemand. Wees de eerste.

Meepraten?

Reageren kan met een account. Dat houdt de rommel buiten de deur en zorgt dat je elkaar herkent in een gesprek.

Account maken Of inloggen

Verder lezen