Computable.nl
  • Thema’s
    • Carrière
    • IT Strategy & Governance
    • Cloud & Infrastructure
    • Data & AI
    • Security & Risk
    • Software & Development
    • Digitale werkplek
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Stem nu!
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Home » Security & Risk

Waarschuwing voor actief misbruik Citrix-lekken

Kennis cybersecurity bij organisaties laag
28 september 2026 - 14:06ActueelSecurity & RiskCitrixNCSC
Pim van der Beek
Pim van der Beek
Google logo initiaal icoon
Computable toevoegen als voorkeursbron

Het Nationaal Cyber Security Center slaat alarm over acht nieuwe kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway. Het gaat om een aantal kritieke lekken. Citrix heeft beveiligingsupdates uitgebracht, maar twee lekken worden inmiddels actief misbruikt op systemen. Ook hebben partijen in de zorg en overheid uit voorzorg systemen afgesloten.

Het eerste lek betreft onvoldoende invoervalidatie waardoor een niet‑geauthenticeerde aanvaller op afstand willekeurige commando’s kan uitvoeren. Volgens Citrix zijn alle NetScaler‑deployments getroffen en is geen specifieke configuratie nodig voor misbruik.

Het tweede lek is een memory overflow die kan leiden tot remote code execution (rce), waarbij een aanvaller op afstand eigen code kan uitvoeren, of denial‑of‑service (dos), het platleggen of verstoren van een dienst. Misbruik is mogelijk wanneer datagram transport layer security (dtls) is ingeschakeld. Dtls is een protocol dat versleutelde communicatie mogelijk maakt over datagramverbindingen zoals UDP en is standaard actief op een virtual private network (vpn)‑virtual server. Ook dit lek wordt volgens het NCSC al actief misbruikt op NetScaler‑systemen.

Kwetsbaar zijn onder meer NetScaler ADC en Gateway 14.1 vóór 14.1‑73.37, versie 13.1 vóór 13.1‑64.23, en diverse FIPS/NDcPP‑varianten. Ook Secure Private Access‑hybride implementaties die NetScaler‑instances gebruiken zijn geraakt.

Het NCSC adviseert organisaties om de updates met spoed te installeren. Omdat twee kwetsbaarheden al actief worden misbruikt, raadt het centrum aan om vóór het patchen relevante logging en een memory dump veilig te stellen. Dat kan cruciaal zijn voor onderzoek naar mogelijke eerdere compromittatie. Het installeren van de update voorkomt nieuw misbruik, maar sluit eerdere inbreuken niet uit.

Ziekenhuizen en overheid getroffen

BNR meldde zondagavond dat meerdere ziekenhuizen en zorginstellingen hun Citrix-systemen uit voorzorg uit de lucht haalden waardoor patiënten niet bij hun gegevens konden. Ook zijn er problemen bij overheden, meldt NOS

Eind 2025 kampte het Openbaar Ministerie met een groot Citrix-lek. Dat had een grote impact op de rechstketen en er werd een groot onderzoek aangekondigd.

Meer over

beveiligingslek

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Netwerk als cruciale securitylaag

    Waarom connectiviteit een sleutelrol krijgt in moderne security

    Computable.nl

    De Nieuwe Realiteit van OT Security

    Waarom kritieke systemen om een andere securityaanpak vragen

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    shutterstock_2492545613

    Partnerartikel
    Digital Transformation

    Digitale transformatie én digitale aut...

    Organisaties willen sneller digitaliseren, slimmer werken met data en profiteren van de mogelijkheden van cloudtechnologie en kunstmatige intelligentie. Tegelijkertijd groeit de behoefte om controle te houden over gegevens, infrastructuur en...

    Meer persberichten

    Meer lezen

    Security & Risk

    Omdenken over security

    IT Strategy & Governance

    Publiek-privaat manifest om ai-cyberdreiging te beteugelen

    Security & Risk

    Kort: Alarm over ai-gedreven cyberaanvallen, robothond legt marathon af op één batterij (en meer)

    Security & Risk

    De Cyberbeveiligingswet en NEN7510: waarom ketenverantwoordelijkheid straks niet meer vrijblijvend is

    IT Strategy & Governance

    Tweede Kamer dringt aan op verbod camerabrillen na waarschuwing AP

    IT Strategy & Governance

    ‘Ontsnappende ai-agents? Dat is ook heel veel marketing’

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Persberichten bekijken
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs