Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 09 oktober 2026 om 04:25 | person_outline 33 🙂

    Kwetsbaarheid in NetScaler kan leiden tot verreikende beveiligingsrisico's

    Afbeelding is gegenereerd.
Een kritieke beveiligingskwetsbaarheid, met CVE-ID CVE-2026-107406, is ontdekt in NetScaler ADC en NetScaler Gateway. Deze kwetsbaarheid, die wordt geclassificeerd als CWE-119, kan leiden tot uitvoering van externe code of een denial-of-service-aanval. De ernst van de kwetsbaarheid is met een CVSS v4.0 score van 9.5 aanzienlijk.

Exploitatie van de kwetsbaarheid vereist geen privileges of interactie van de gebruiker. Het proces heeft echter een hoge aanvalscomplexiteit en wordt via het netwerk uitgevoerd. De blootstelling aan de kwetsbaarheid is afhankelijk van de SAML-rol van de NetScaler: of het fungeert als identity provider (IdP) of als service provider (SP).

Specifieke builds van NetScaler ADC en Gateway van de 14.1- en 13.1-branches zijn getroffen, met name wanneer ze geconfigureerd zijn als SAML IdP. Dit geldt voor builds 14.1-73.37 tot en met 14.1-73.41 en 13.1-64.23 tot en met 13.1-64.28. Voor NetScaler ADC 14.1-FIPS builds (14.1-73.37 tot en met 14.1-73.41 FIPS) en 13.1-FIPS en NDcPP builds (13.1-37.279 tot en met 13.1-37.282) geldt dezelfde voorwaarde van configuratie als SAML IdP.

Versies van NetScaler ADC en Gateway ouder dan 14.1-73.37 of 13.1-64.23 worden getroffen, ongeacht of ze geconfigureerd zijn als SAML SP of SAML IdP. Voor oudere ondersteunde FIPS- en NDcPP-implementaties betreffen de kritieke versiedrempels 14.1-73.37 FIPS voor de 14.1-FIPS branch en 13.1-37.279 voor de 13.1-FIPS en NDcPP branches. Beheerders kunnen hun configuratie controleren met de commando's 'add authentication samlAction' voor SAML SP en 'add authentication samlIdPProfile' voor SAML IdP.

Het beveiligingsbulletin, CTX697191, werd op 8 oktober 2026 gepubliceerd. Op dat moment waren er geen bekende niet-gemiteerde exploits. Citrix raadt beheerders aan NetScaler ADC en Gateway te upgraden naar de volgende versies: 14.1-73.46 of hoger voor de 14.1-branch, 13.1-64.29 of hoger voor de 13.1-branch, 14.1-73.46 FIPS of hoger voor 14.1-FIPS appliances, en 13.1-37.283 of hoger voor 13.1-FIPS en NDcPP implementaties.

Secure Private Access Hybrid-implementaties die getroffen NetScaler-instanties gebruiken, vereisen ook updates. Het beveiligingsbulletin is van toepassing op door de klant beheerde appliances. Het geldt niet voor door Citrix beheerde cloudservices of Citrix-beheerde Adaptive Authentication. Beheerders dienen CTX697191 als referentie te gebruiken, de SAML-rol op elke getroffen appliance te bevestigen en de bijpassende, vaste release te installeren. Michael Tucker, Chew Keong Tan en Alex Bernier van het JPMorgan Chase XOR Team, samen met Maxim Suhanov, worden gecrediteerd voor hun werk aan het identificeren van dit probleem.
 
Facts

1. Een kritieke beveiligingskwetsbaarheid, met CVE-ID CVE-2026-107406, is ontdekt in NetScaler ADC en NetScaler Gateway.
2. Deze kwetsbaarheid, geclassificeerd als CWE-119, kan leiden tot uitvoering van externe code of een denial-of-service-aanval. De CVSS v4.0 score is 9.5.
3. Exploitatie van de kwetsbaarheid vereist geen privileges of interactie van de gebruiker, maar heeft een hoge aanvalscomplexiteit en wordt via het netwerk uitgevoerd.
4. De blootstelling aan de kwetsbaarheid hangt af van de SAML-rol van de NetScaler: of het fungeert als identity provider (IdP) of als service provider (SP).
5. Specifieke builds van NetScaler ADC en Gateway van de 14.1- en 13.1-branches zijn getroffen, met name wanneer ze zijn geconfigureerd als SAML IdP. Dit geldt voor builds 14.1-73.37 tot en met 14.1-73.41 en 13.1-64.23 tot en met 13.1-64.28.
6. Voor NetScaler ADC 14.1-FIPS builds (14.1-73.37 tot en met 14.1-73.41 FIPS) en 13.1-FIPS en NDcPP builds (13.1-37.279 tot en met 13.1-37.282) geldt dezelfde voorwaarde van configuratie als SAML IdP.
7. Versies van NetScaler ADC en Gateway ouder dan 14.1-73.37 of 13.1-64.23 worden getroffen, ongeacht of ze zijn geconfigureerd als SAML SP of SAML IdP.
8. Voor oudere ondersteunde FIPS- en NDcPP-implementaties betreffen de kritieke versiedrempels 14.1-73.37 FIPS voor de 14.1-FIPS branch en 13.1-37.279 voor de 13.1-FIPS en NDcPP branches.
9. Beheerders kunnen hun configuratie controleren met de commando's 'add authentication samlAction' voor SAML SP en 'add authentication samlIdPProfile' voor SAML IdP.
10. Het beveiligingsbulletin, CTX697191, werd op 8 oktober 2026 gepubliceerd. Op dat moment waren er geen bekende niet-gemiteerde exploits.
11. Citrix raadt beheerders aan NetScaler ADC en Gateway te upgraden naar de volgende versies: 14.1-73.46 of hoger voor de 14.1-branch, 13.1-64.29 of hoger voor de 13.1-branch, 14.1-73.46 FIPS of hoger voor 14.1-FIPS appliances, en 13.1-37.283 of hoger voor 13.1-FIPS en NDcPP implementaties.
12. Secure Private Access Hybrid-implementaties die getroffen NetScaler-instanties gebruiken, vereisen ook updates.
13. Het beveiligingsbulletin is van toepassing op door de klant beheerde appliances. Het geldt niet voor door Citrix beheerde cloudservices of Citrix-beheerde Adaptive Authentication.
14. Beheerders dienen CTX697191 als referentie te gebruiken, de SAML-rol op elke getroffen appliance te bevestigen en de bijpassende, vaste release te installeren.
15. Michael Tucker, Chew Keong Tan en Alex Bernier van het JPMorgan Chase XOR Team, samen met Maxim Suhanov, worden gecrediteerd voor hun werk aan het identificeren van dit probleem.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX