Blogposts getagged met “citrix”

NetScaler-zeroday CVE-2026-88772 gekoppeld aan staatshackers

Aanvallers hebben CVE-2026-88772, een van twee onlangs bekendgemaakte zerodays in Citrix NetScaler, sinds begin september misbruikt bij gerichte inbraken. De eerste golf was waarschijnlijk het werk van "geavanceerde actoren die vermoedelijk door een staat worden gesteund", aldus Charles Carmakal, CTO van Mandiant.

Mandiant en de Google Threat Intelligence Group (GTIG) weten van tientallen getroffen organisaties in Noord-Amerika en Europa. Volgens Carmakal zitten er onder de slachtoffers organisaties uit de overheid, de financiele dienstverlening, het onderwijs, de telecom en de juridische en zakelijke dienstverlening.

Twee lekken, een bevestiging

In de dagen voor 27 september 2026 kregen organisaties wereldwijd bericht over actieve aanvallen waarbij een onbekend lek in Citrix NetScaler ADC- en Gateway-apparaten betrokken leek te zijn. Op die datum bevestigde Citrix dat twee kwetsbaarheden als zeroday waren misbruikt: CVE-2026-88771 en CVE-2026-88772.

Read More


Citrix NetScaler-lek CVE-2026-88771 massaal aangevallen

Aanvallen op ongepatchte Citrix NetScaler ADC- en Gateway-apparaten zijn verschoven van een klein aantal gerichte inbraken naar breed, opportunistisch misbruik op het hele internet. Die omslag kwam nadat een analyse van de oorzaak en een proof-of-concept-exploit (PoC) voor CVE-2026-88771 waren gepubliceerd.

De kwetsbaarheid kan op afstand worden misbruikt op ongepatchte apparaten met de standaardconfiguratie. Volgens onderzoekers zijn de meeste bereikbare apparaten nog niet bijgewerkt.

Een zero-day, bevestigd door Citrix

Eind vorige week gingen er berichten rond dat aanvallers een onbekend lek in NetScaler misbruikten. Citrix bevestigde dat toen het een beveiligingsadvies uitbracht, samen met patches voor acht kwetsbaarheden met de classificatie kritiek of hoog risico.

Read More