Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 27 september 2026 om 06:15 | person_outline 46 🙂

    Nieuwe nuldaagse kwetsbaarheden bedreigen Citrix NetScaler met risico op code-uitvoering

    Afbeelding is gegenereerd.
Er zijn meldingen van twee nog niet gepatchte kwetsbaarheden in Citrix NetScaler die het mogelijk maken om op afstand code uit te voeren. Deze 'zero-days' werden ontdekt tijdens forensisch onderzoek en worden als geloofwaardig beschouwd. De informatie over deze specifieke kwetsbaarheden is echter nog beperkt, omdat Citrix op dit moment geen technische details, CVE-identificaties, getroffen versies of indicatoren van compromittering heeft gepubliceerd. Ook een advies voor deze recent gemelde RCE-kwetsbaarheden ontbreekt nog.

Dit betreft nieuwe bevindingen en staat los van het bulletin van Citrix van 19 augustus, dat melding maakte van CVE-2026-19490 en CVE-2026-19489. Voor die specifieke kwetsbaarheden adviseert Citrix upgrades naar specifieke versies van NetScaler ADC en Gateway. CVE-2026-19490 is een kritieke kwetsbaarheid voor omzeiling van authenticatie met een CVSS-score van 9.3, die specifieke configuraties van NetScaler Gateway en AAA virtual servers treft. CVE-2026-19489 is een geheugenoverflow-probleem met een score van 8.8, dat, indien SIP ALG vereist is op een Large Scale NAT-groep, kan leiden tot onvoorspelbaar gedrag of een denial-of-service.

Voor CVE-2026-19490 is actieve exploitatie vastgesteld. Singapore's Cyber Security Agency waarschuwde op 7 september voor observatie van exploitatiepogingen, en op 9 september voegde CISA de kwetsbaarheid toe aan zijn Known Exploited Vulnerabilities-catalogus. Canada's Cyber Center heeft aangedrongen op onmiddellijke patching en monitoring op ongeautoriseerde toegang. Deze kwetsbaarheden uit het bulletin van augustus zijn van toepassing op customer-managed appliances.

Totdat Citrix meer details verstrekt over de nieuwe RCE-kwetsbaarheden, wordt geadviseerd om alle NetScaler-instanties te inventariseren, de exacte versies en blootstelling te bevestigen, toegangsbeheer te beperken en compenserende controles te implementeren voor publieke interfaces. Sommige organisaties hebben uit voorzorg reeds internet-blootgestelde NetScaler-apparaten uitgeschakeld, hoewel dit kritieke diensten kan onderbreken. Organisaties die het resterende risico niet kunnen accepteren, wordt aangeraden blootgestelde apparaten te isoleren of uit te schakelen via een goedgekeurd business-continuityproces.

Beveiligingsteams wordt aangeraden logs en forensische beelden te bewaren, authenticatiegebeurtenissen, nieuwe sessies, configuratiewijzigingen, onverwachte processen, verdachte bestanden en anomale uitgaande verbindingen te controleren. Het is belangrijk om af te zien van het wissen van mogelijk gecompromitteerde apparaten voordat bewijs is verzameld. Citrix wordt verwacht in de komende week verdere informatie en fixes te publiceren, en teams wordt geadviseerd hun beveiligingsbulletins te volgen voor patches en implementatie-instructies.
 
Facts

1. Er zijn meldingen over twee niet gespecificeerde kwetsbaarheden in Citrix NetScaler die code-uitvoering op afstand (RCE) mogelijk maken. Deze kwetsbaarheden worden beschouwd als 'zero-days', wat betekent dat ze nog niet gepatcht zijn.
2. De ontdekking van deze kwetsbaarheden gebeurde tijdens forensisch onderzoek. De informatie wordt als geloofwaardig beschouwd.
3. Er is een waarschuwing uitgegeven die niet verward moet worden met het bulletin van Citrix van 19 augustus betreffende CVE-2026-19490 en CVE-2026-19489.
4. Voor de kwetsbaarheden van augustus, waaronder CVE-2026-19490 en CVE-2026-19489, adviseert Citrix het upgraden van NetScaler ADC en Gateway 14.1 naar 14.1-73.32 of hoger, en 13.1 naar 13.1-63.21 of hoger. Vaste baselines voor gespecialiseerde edities zijn 14.1-73.32 FIPS en 13.1-37.277 voor FIPS of NDcPP. Citrix vermeldt geen workarounds voor deze kwetsbaarheden. Dit bulletin is van toepassing op customer-managed appliances en niet op Citrix-managed cloud services.
5. CVE-2026-19490 is een kritieke kwetsbaarheid voor omzeiling van authenticatie met een score van 9.3 volgens CVSS v4.0. Het treft specifieke configuraties van customer-managed NetScaler Gateway en AAA virtual servers.
6. CVE-2026-19489 is een geheugenoverflow-probleem met een score van 8.8 dat SIP ALG vereist op een Large Scale NAT-groep, wat kan leiden tot onvoorspelbaar gedrag of een denial-of-service.
7. Actieve exploitatie van CVE-2026-19490 is vastgesteld. Singapore's Cyber Security Agency waarschuwde op 7 september voor observatie van exploitatiepogingen. Op 9 september heeft CISA de kwetsbaarheid toegevoegd aan zijn Known Exploited Vulnerabilities-catalogus. Canada's Cyber Center heeft aangedrongen op het onmiddellijk patchen en monitoren op ongeautoriseerde toegang.
8. Er zijn meldingen van onbevestigde kwetsbaarheden in NetScaler die op afstand code-uitvoering mogelijk maken en die in het wild worden gebruikt. De gerapporteerde problemen worden door watchTowr expliciet gekarakteriseerd als twee niet-gepatchte RCE-kwetsbaarheden.
9. Op het moment van schrijven had Citrix geen technische details, CVE-identificaties, getroffen versies, indicatoren van compromittering of een advies voor deze recent gemelde kwetsbaarheden gepubliceerd.
10. Totdat Citrix de nieuwe RCE-meldingen verduidelijkt, wordt geadviseerd om alle NetScaler-instanties te inventariseren, de exacte versies en blootstelling te bevestigen, toegangsbeheer te beperken en compenserende controles te implementeren voor publieke interfaces.
11. Er zijn meldingen dat sommige organisaties internet-blootgestelde NetScaler-apparaten hebben uitgeschakeld. Het uitschakelen van apparaten kan de VPN-toegang, applicatielevering, authenticatie en andere kritieke diensten onderbreken. Organisaties die het resterende risico niet kunnen accepteren, moeten blootgestelde apparaten isoleren of uitschakelen onder een goedgekeurd business-continuityproces.
12. Beveiligingsteams wordt geadviseerd logs en forensische beelden te bewaren, authenticatiegebeurtenissen, nieuwe sessies, configuratiewijzigingen, onverwachte processen, verdachte bestanden en anomale uitgaande verbindingen te controleren, en af te zien van het wissen van mogelijk gecompromitteerde apparaten voordat bewijs is verzameld.
13. Citrix wordt verwacht volgende week informatie en fixes te publiceren. Teams wordt geadviseerd om de beveiligingsbulletins van Citrix te volgen voor patches en implementatie-instructies.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX