Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 29 september 2026 om 03:04 | person_outline 35 šŸ™‚

    Citrix NetScaler-apparaten getroffen door kritieke zero-day kwetsbaarheden met actieve exploitatie.

    Afbeelding is gegenereerd.
Citrix heeft het grootste deel van het weekend de actieve exploitatie van nieuwe zero-day kwetsbaarheden in NetScaler bevestigd. Deze kwetsbaarheden, geĆÆdentificeerd als CVE-2026-88771 en CVE-2026-88772, hebben een kritieke CVSS-score van 9,5 en maken remote code execution mogelijk.

CVE-2026-88771 is een command-injection kwetsbaarheid die alle NetScaler-appliances in een standaardconfiguratie treft en waarvoor een publiek beschikbare proof-of-concept exploit bestaat. De vroegst bekende poging tot exploitatie werd op 24 september waargenomen, hoewel onderzoekers waarschuwen dat exploitatie waarschijnlijk eerder is begonnen.

Citrix heeft op zondag een beveiligingsadvies gepubliceerd waarin de geƫxploiteerde zero-days werden bekendgemaakt, samen met patches en oplossingen voor zes aanvullende defecten. Palo Alto Networks identificeerde op zondag meer dan 50.000 publiek blootgestelde instanties van Citrix NetScaler-apparaten die mogelijk kwetsbaar waren voor beide zero-days.

De Cybersecurity and Infrastructure Security Agency (CISA) heeft op zondag een waarschuwing uitgegeven na de publieke bevestiging van de aanvallen door Citrix. CISA heeft CVE-2026-88771 en CVE-2026-88772 toegevoegd aan hun catalogus van bekende geƫxploiteerde kwetsbaarheden. Het NetScaler-product heeft dit jaar al vijf keer op de CISA-lijst van bekende geƫxploiteerde kwetsbaarheden gestaan; sinds eind 2021 is het product 26 keer op die lijst verschenen.

Verschillende CERTs, adviesbureaus, verzekeraars, onderzoekers en beveiligingsprofessionals waarschuwden hun respectieve gemeenschappen voor de ernstige dreiging. Beveiligingsleiders uit de sector gaven op zondag directe waarschuwingen op LinkedIn over de urgente dreiging. Sommige bedrijven waarschuwden mogelijk kwetsbare klanten met beperkte officiƫle gegevens en zonder bevestiging van CISA of Citrix. De kritiek op Citrix nam toe, en voor sommige NetScaler-klanten kwam de waarschuwing te laat.

Citrix heeft niet gespecificeerd hoeveel klanten zijn gecompromitteerd, en onderzoekers evalueren nog steeds de gevolgen. Citrix stelt generieke indicatoren van compromis beschikbaar aan klanten via hun gebruikersconsoles. De toerekening van de aanvallen is nog in onderzoek. NetScaler-producten zijn een terugkerend doelwit voor cybercriminelen en staatsgesponsorde spionagegroepen. Citrix-producten zijn eerder veelvuldig het doelwit geweest van aanvallen, vaak met zero-day exploits. Een adequate reactie vereist tijdige en duidelijke communicatie naast het uitbrengen van patches en adviezen.
 
Facts

1. Citrix heeft het grootste deel van het weekend de actieve exploitatie van nieuwe zero-day kwetsbaarheden in NetScaler bevestigd. Deze kwetsbaarheden zijn geĆÆdentificeerd als CVE-2026-88771 en CVE-2026-88772. De kritieke defecten hebben een CVSS-score van 9,5 en maken remote code execution mogelijk.
2. CVE-2026-88771 is een command-injection kwetsbaarheid die alle NetScaler-appliances in een standaardconfiguratie treft. Er is een publiek beschikbare proof-of-concept exploit voor deze kwetsbaarheid.
3. De vroegst bekende poging tot exploitatie werd op 24 september waargenomen door GreyNoise, hoewel onderzoekers waarschuwen dat exploitatie waarschijnlijk eerder is begonnen.
4. Citrix publiceerde op zondag een beveiligingsadvies waarin de geƫxploiteerde zero-days werden bekendgemaakt en patches voor werden uitgebracht, samen met zes aanvullende defecten.
5. Palo Alto Networks identificeerde op zondag meer dan 50.000 publiek blootgestelde instanties van Citrix NetScaler-apparaten die mogelijk kwetsbaar waren voor beide zero-days.
6. De Cybersecurity and Infrastructure Security Agency (CISA) heeft op zondag een waarschuwing uitgegeven nadat Citrix de aanvallen publiekelijk had bevestigd. CISA heeft CVE-2026-88771 en CVE-2026-88772 toegevoegd aan hun catalogus van bekende geƫxploiteerde kwetsbaarheden.
7. Het NetScaler-product heeft dit jaar al vijf keer op de CISA-lijst van bekende geƫxploiteerde kwetsbaarheden gestaan. Sinds eind 2021 is het product 26 keer op die lijst verschenen.
8. Verschillende CERTs, adviesbureaus, verzekeraars, onderzoekers en beveiligingsprofessionals waarschuwden hun respectieve gemeenschappen voor de ernstige dreiging. Beveiligingsleiders uit de sector gaven op zondag directe waarschuwingen op LinkedIn over de urgente dreiging. Sommige bedrijven waarschuwden mogelijk kwetsbare klanten met beperkte officiƫle gegevens en zonder bevestiging van CISA of Citrix.
9. De kritiek op Citrix nam toe, en voor sommige NetScaler-klanten kwam de waarschuwing te laat.
10. Citrix heeft niet gespecificeerd hoeveel klanten zijn gecompromitteerd, en onderzoekers evalueren nog steeds de gevolgen. Citrix stelt generieke indicatoren van compromis beschikbaar aan klanten via hun gebruikersconsoles.
11. De toerekening van de aanvallen is nog in onderzoek. NetScaler-producten zijn echter een terugkerend doelwit voor cybercriminelen en staatsgesponsorde spionagegroepen. Citrix-producten zijn eerder veelvuldig het doelwit geweest van aanvallen, vaak met zero-day exploits.
12. Een adequate reactie vereist tijdige en duidelijke communicatie naast het uitbrengen van patches en adviezen.

https://newsfacts.info

 
  • šŸ™‚
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiƫnt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX