Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 27 september 2026 om 18:49 | person_outline 14 🙂

    Citrix lanceert noodupdates na actieve uitbuiting van kritieke kwetsbaarheden in NetScaler

    Afbeelding is gegenereerd.
Citrix heeft beveiligingsupdates uitgebracht voor NetScaler ADC en NetScaler Gateway vanwege twee kritieke kwetsbaarheden, CVE-2026-88771 en CVE-2026-88772, die momenteel actief worden uitgebuit. Beide kwetsbaarheden hebben een CVSS v4.0 score van 9.5 en stellen externe, niet-geauthenticeerde aanvallers in staat om willekeurige code uit te voeren.

CVE-2026-88771, veroorzaakt door onjuiste invoervalidatie, maakt willekeurige command-uitvoering mogelijk en treft alle implementaties, inclusief standaardconfiguraties. CVE-2026-88772, een geheugen-overflowkwetsbaarheid, kan, indien DTLS is ingeschakeld – wat standaard is op VPN virtuele servers – leiden tot Remote Code Execution (RCE) of een denial of service.

Naast deze twee kritieke kwetsbaarheden worden nog zes andere behandeld in het beveiligingsbulletin. CVE-2026-88773 (score 9.3) maakt HTTP request smuggling mogelijk in implementaties met HTTP-configuraties. CVE-2026-88774 (score 7.0) maakt beleidsomzeiling mogelijk via onjuiste HTTP URL-gebaseerde expressies. Drie geheugen-overflowkwetsbaarheden (CVE-2026-88775, CVE-2026-88776 en CVE-2026-88777), elk met een score van 8.8, treffen respectievelijk Gateway of AAA virtuele servers, Oracle load-balancing virtuele servers, en LB/CS of CGNAT-LSN/NAT64 apparaten die niet-HTTP Layer 7 functionaliteit gebruiken. Tot slot maakt CVE-2026-88778 (score 8.8) voorspelling van het initiële TCP-sequencenummer mogelijk wanneer Enhanced ISN Generation is uitgeschakeld.

Beheerders wordt geadviseerd onmiddellijk te upgraden naar NetScaler ADC en Gateway versie 14.1-73.37 of hoger, of 13.1-64.23 of hoger. Gepatchede gespecialiseerde builds zijn 14.1-73.37 FIPS en 13.1-37.279 voor FIPS en NDcPP implementaties. Aangezien CVE-2026-88771 standaardinstallaties treft, is patchen essentieel en kunnen configuratiewijzigingen de kwetsbaarheid niet volledig verhelpen.

Organisaties wordt aangeraden hun configuraties te inspecteren op DTLS, HTTP of SSL virtuele servers, Gateway en AAA-services, Oracle load balancing, niet-HTTP Layer 7 protocollen en uitgeschakelde Enhanced ISN Generation. Vanwege de bevestigde exploitatie moeten beheerders de update behandelen als een incidentrespons-prioriteit. Elke knooppunt moet worden gepatcht, de draaiende build geverifieerd, gescand op compromittering, en authenticatie- en netwerkactiviteiten moeten worden beoordeeld.

Citrix biedt generieke indicatoren van compromittering via de Security Advisory workflow van NetScaler Console, mits telemetrie vereist is vanaf versie 14.1-73.36 van de Console-service en on-premises Console met Cloud Connect. Organisaties die verdachte activiteiten detecteren, moeten bewijs bewaren en gekwalificeerde forensische responders inschakelen. Logs moeten naar een externe SIEM worden doorgestuurd en File Integrity Monitoring kan helpen bij het identificeren van ongeautoriseerde wijzigingen.

Een implementatie die 13.1-64.23 draait, kan tijdens de upgrade in een herstartlus terechtkomen bij geconfigureerde NetScaler variabelen. Citrix adviseert om te plannen voor versie 13.1-64.24 als er variabelen worden geretourneerd bij het uitvoeren van de opdracht "show ns variable". De Console kan 13.1-64.23 ook tijdelijk onjuist als kwetsbaar markeren. Het bijwerken sluit de kwetsbaarheden, maar verwijdert geen persistentie of andere artefacten die door aanvallers zijn achtergelaten vóór de herstelactie.
 
Facts

1. Citrix heeft noodbeveiligingsupdates uitgebracht voor NetScaler ADC en NetScaler Gateway vanwege kritieke kwetsbaarheden.
2. Twee kritieke kwetsbaarheden, CVE-2026-88771 en CVE-2026-88772, worden actief uitgebuit tegen niet-gecorrigeerde systemen. Beide kwetsbaarheden hebben een CVSS v4.0 score van 9.5.
3. Deze kwetsbaarheden stellen externe, niet-geauthenticeerde aanvallers in staat om willekeurige code uit te voeren.
4. CVE-2026-88771 ontstaat door onjuiste invoervalidatie en maakt willekeurige command-uitvoering mogelijk. Deze kwetsbaarheid treft elke implementatie van NetScaler ADC en NetScaler Gateway, inclusief standaardconfiguraties.
5. CVE-2026-88772 is een geheugen-overflowkwetsbaarheid die, wanneer DTLS is ingeschakeld, kan leiden tot Remote Code Execution (RCE) of een denial of service. DTLS is standaard ingeschakeld op VPN virtuele servers.
6. Naast deze twee kritieke kwetsbaarheden, behandelt het beveiligingsbulletin nog zes bijkomende kwetsbaarheden.
7. CVE-2026-88773, met een score van 9.3, maakt HTTP request smuggling mogelijk in implementaties met HTTP-configuraties.
8. CVE-2026-88774, met een score van 7.0, maakt beleidsomzeiling mogelijk via onjuiste HTTP URL-gebaseerde expressies.
9. Drie geheugen-overflowkwetsbaarheden (CVE-2026-88775, CVE-2026-88776 en CVE-2026-88777), elk met een score van 8.8, treffen respectievelijk Gateway of AAA virtuele servers, Oracle load-balancing virtuele servers, en LB/CS of CGNAT-LSN/NAT64 apparaten die niet-HTTP Layer 7 functionaliteit gebruiken.
10. CVE-2026-88778, eveneens met een score van 8.8, maakt voorspelling van het initiële TCP-sequencenummer mogelijk wanneer Enhanced ISN Generation is uitgeschakeld op relevante TCP-configuraties.
11. Beheerders wordt geadviseerd onmiddellijk te upgraden naar NetScaler ADC en Gateway versie 14.1-73.37 of hoger, of 13.1-64.23 of hoger. Gepatchede gespecialiseerde builds zijn 14.1-73.37 FIPS en 13.1-37.279 voor FIPS en NDcPP implementaties.
12. Gezien het feit dat CVE-2026-88771 standaardinstallaties treft, kan configuratieaanpassingen om de blootstelling te verminderen het patchen niet vervangen.
13. Organisaties dienen hun configuraties te inspecteren op DTLS, HTTP of SSL virtuele servers, Gateway en AAA-services, Oracle load balancing, niet-HTTP Layer 7 protocollen en uitgeschakelde Enhanced ISN Generation.
14. Citrix biedt generieke indicatoren van compromittering via de Security Advisory workflow van NetScaler Console, waarvoor telemetrie vereist is vanaf versie 14.1-73.36 van de Console-service en on-premises Console met Cloud Connect.
15. Organisaties die verdachte activiteiten detecteren, wordt geadviseerd om bewijs te bewaren en gekwalificeerde forensische responders in te schakelen. Logs moeten naar een externe SIEM worden doorgestuurd en File Integrity Monitoring kan helpen bij het identificeren van ongeautoriseerde wijzigingen.
16. Een implementatie die 13.1-64.23 draait, kan tijdens de upgrade in een herstartlus terechtkomen wanneer NetScaler variabelen zijn geconfigureerd. Citrix adviseert om te plannen voor versie 13.1-64.24 als er variabelen worden geretourneerd bij het uitvoeren van de opdracht "show ns variable". De Console kan 13.1-64.23 ook tijdelijk onjuist als kwetsbaar markeren.
17. Vanwege de bevestigde exploitatie moeten beheerders de update behandelen als een incidentrespons-prioriteit. Elke knooppunt moet worden gepatcht, de draaiende build moet worden geverifieerd, er moet worden gescand op compromittering, en authenticatie- en netwerkactiviteiten moeten worden beoordeeld.
18. Verwachte bestanden, processen, configuratiewijzigingen of uitgaande verbindingen moeten worden onderzocht. Het bijwerken sluit de kwetsbaarheden, maar verwijdert geen persistentie of andere artefacten die door aanvallers zijn achtergelaten vóór de herstelactie.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX