Terug naar Blog

Kritieke Citrix NetScaler‑kwetsbaarheden – patch je gateway nu

Kritieke Citrix NetScaler‑kwetsbaarheden – patch je gateway nu
30 september 2026|David Velarde RoblesDavid Velarde Robles

Waarom kritieke Citrix NetScaler‑kwetsbaarheden nu belangrijk zijn

Twee zero‑day fouten zijn ontdekt in de Citrix NetScaler Application Delivery Controller (ADC) en Gateway – de apparaten die veel kleine bedrijven gebruiken om medewerkers, klanten en partners veilig toegang te geven tot interne applicaties via internet.

Wat dit anders maakt dan een standaard beveiligingsadvies: kwaadwillenden exploiteren de fouten al. Overheidsinstanties op het gebied van cyberveiligheid in het VK, Nederland en de VS hebben ze toegevoegd aan hun lijst van “bekend geëxploiteerde kwetsbaarheden”. Als jouw bedrijf afhankelijk is van zo’n gateway‑apparaat, kan een aanvaller al proberen code uit te voeren op je server of de dienst uit te schakelen, met mogelijke dataverlies, downtime of een kostbare inbreuk tot gevolg.

De twee kritieke CVE’s uitgelegd

CVE Wat het doet Waarom het belangrijk is
CVE‑2026‑88771 Onjuiste invoervalidatie laat een niet‑geauthenticeerde aanvaller speciaal samengestelde data sturen die willekeurige commando’s op het apparaat uitvoert. Een aanvaller kan volledige controle over de gateway krijgen, verkeer lezen of wijzigen en lateraal bewegen naar andere systemen.
CVE‑2026‑88772 Een geheugen‑overflow die een denial‑of‑service (DoS) of remote code execution (RCE – de aanvaller draait eigen code, bijvoorbeeld een backdoor) kan veroorzaken. Het apparaat kan offline worden gehaald, of dezelfde volledige controle kan worden behaald als bij de eerste fout.

Beide kwetsbaarheden kunnen worden geactiveerd zonder enige inloggegevens – de aanvaller heeft alleen toegang tot het apparaat vanaf internet, precies hoe NetScaler normaal wordt blootgesteld.

Welke versies zijn kwetsbaar

De fouten treffen de volgende releases:

  • NetScaler ADC en Gateway 13.1 en 14.1 vóór 13.1‑64.23 en 14.1‑73.37
  • NetScaler ADC FIPS vóór 14.1‑73.37 FIPS
  • NetScaler ADC FIPS en NDcPP vóór 13.1‑37.279

Citrix heeft de patches uitgebracht op 27 september 2026. Als je een versie gebruikt die ouder is dan de genoemde builds, ben je kwetsbaar.

Directe checklist – wat je vandaag moet doen

  1. Versie achterhalen – Log in op de NetScaler‑beheersconsole of voer show version uit via de CLI. Noteer het exacte build‑nummer.
  2. Vergelijken met veilige versies – Als jouw build lager is dan de cijfers hierboven, moet je patchen.
  3. Officiële patch downloaden – Ga naar de Citrix security bulletin en haal de juiste update voor jouw productlijn op.
  4. Onderhoudsvenster plannen – Het toepassen van de patch herstart het apparaat en kan tijdelijk de externe toegang onderbreken. Plan een korte outage, informeer gebruikers en zorg voor een rollback‑plan.
  5. Patch toepassen – Volg de stap‑voor‑stap gids van Citrix. Meestal is het één commando of een paar klikken in de UI.
  6. Connectiviteit testen – Na de reboot controleer of interne applicaties nog bereikbaar zijn en of externe gebruikers kunnen inloggen.
  7. Log‑monitoring – Houd de systeemlogboeken 24‑48 uur in de gaten voor ongebruikelijke inlogpogingen of foutmeldingen.
  8. Isoleren als je niet meteen kunt patchen – Zet het apparaat in een gesegmenteerde netwerkzone, blokkeer inkomend internetverkeer en gebruik tijdelijk een VPN of reverse‑proxy voor remote access. Zo verklein je het aanvalsoppervlak terwijl je de update regelt.

Hoe IT Move NL kan helpen

Een kritieke kwetsbaarheid aanpakken zonder je bedrijfsvoering te verstoren is stressvol. Onze dienst Security & Protection omvat:

  • Patch‑management – Wij volgen vendor‑adviezen, testen updates in een sandbox en voeren ze uit tijdens een gepland venster, zodat de downtime minimaal blijft.
  • Kwetsbaarheidsscans – Regelmatige scans vinden verouderde componenten voordat ze een probleem worden.
  • 24/7 monitoring – Ons team houdt logs en netwerkverkeer in de gaten op tekenen van exploitatie, zodat jij dat niet hoeft te doen.

In combinatie met ons Maintenance & Support‑pakket heb je één aanspreekpunt voor al je kritieke infrastructuur – van gateways tot webservers en cloud‑services. Laat ons de technische last van je schouders nemen, zodat jij je kunt richten op je onderneming.

Klaar om je gateway te beveiligen? Neem vandaag nog contact op voor een gratis health‑check van je Citrix NetScaler (of een ander gateway‑apparaat). We verifiëren de versie, passen de patch toe en zetten monitoring op – alles met minimale impact op je bedrijfsvoering.

Contact / Contact

Veelgestelde vragen over Citrix NetScaler‑beveiliging

Q: Ik weet niet of we Citrix NetScaler gebruiken. Hoe kom ik erachter? A: Vraag het aan de persoon die jullie remote‑access heeft ingericht of kijk in de webinterface van het apparaat. Op het inlogscherm staat meestal “Citrix NetScaler”. Als je een apart “gateway”‑apparaat ziet dat VPN‑ of web‑app‑verkeer afhandelt, is dat waarschijnlijk het apparaat waar het om gaat.

Q: Veroorzaakt patchen dat mijn medewerkers geen toegang meer hebben tot kritieke apps? A: De patch vereist een korte reboot van de gateway, waardoor remote‑verbindingen enkele minuten wegvallen. Plan de update buiten piektijden en informeer gebruikers vooraf om onverwachte downtime te voorkomen.

Q: Mijn bedrijf kan geen lange outage veroorloven. Is isoleren voldoende? A: Isoleren verkleint het risico aanzienlijk, maar elimineert het niet volledig. Het is een tijdelijke maatregel totdat je de patch kunt toepassen. Als je een tijdelijke remote‑access oplossing nodig hebt, kunnen wij een veilige VPN opzetten die de kwetsbare gateway omzeilt tot de update klaar is.


Bronnen:

David Velarde Robles
David Velarde Robles

Hij/Hem · AWS Certified Solutions Architect | Cloud Engineer @ Essent

Cloud Engineer bij Essent B.V. met meer dan 10 jaar ervaring in de tech-industrie. AWS Certified met een passie voor serverless architecturen, Infrastructure as Code en DevOps. Bedreven in TypeScript, Python en Terraform. Gevestigd in Amersfoort.

Mistral AINederlandse versie geschreven met hulp van Mistral AI.
>

BLIJF OP DE HOOGTE

// Cloud, AI & DevOps inzichten — direct in je inbox.

>

Geen spam. Uitschrijven wanneer je wilt.

Deel dit artikel:

Hulp nodig met je cloud infrastructuur?

Ons team van experts staat klaar om je te helpen met de complexiteit van moderne cloud architectuur.

Neem Contact Op