Honderden Citrix-servers kwetsbaar voor misbruik

14 januari 2020

Ook Nederlandse Citrix-klanten zijn kwetsbaar nu aan het licht is gekomen dat de veiligheid van Citrix ADC en de Citrix Gateway-servers te wensen overlaat. Volgens cijfers van securitybedrijf Bad Packets gaat het om 713 bedrijven. Het Nationaal Cyber Security Centrum (NCSC) betitelt de situatie als ‘zeer ernstig’ en roept gebruikers op de patches, die de Amerikaanse leverancier uiterlijk deze maand uitrolt, per direct te installeren om zo potentieel misbruik te voorkomen.

Citrix maakte vorige maand bekend dat de Citrix Application Delivery Controller (ADC) en de Citrix Gateway-servers een kwetsbaarheid bevatten. Beide producten stonden voorheen bekend als Citrix Netscaler. De zwakte stelt een kwaadwillende op afstand in staat een willekeurige code uit te voeren en directe toegang te verkrijgen tot het lokale netwerk en systemen.

De Amerikaanse leverancier van virtuele desktops maakt firmware-updates beschikbaar om klanten te beschermen tegen exploitatie van het lek. Deze updates moeten uiterlijk eind januari uitgerold zijn. De organisatie adviseert klanten om de update zo snel mogelijk te installeren zodra deze beschikbaar is.

Nederland

Securitybedrijf Bad Packets heeft ruim 60.000 Citrix-servers in 122 landen gescand op de kwetsbaarheid. In totaal zijn er zo’n 25.000 getroffen servers gevonden, waarvan 713 in Nederland. In België gaat het om 402 servers.

Het Nationaal Cyber Security Centrum (NCSC) schaalt dit lek in op een 9,8 (van 1 t/m 10) en geeft daarmee het label high/high-beveiligingsadvies af.

Het NCSC adviseert om zo snel mogelijk de mitigerende maatregelen toe te passen. ‘Ook wanneer u deze maatregelen recent heeft toegepast, dan waarschuwt het NCSC alsnog voor de mogelijkheid dat kwaadwillenden toegang kunnen hebben tot uw netwerk. Zodra er een patch beschikbaar is voor deze kwetsbaarheid kunt u die vinden op deze pagina’, aldus de organisatie.

https://www.computable.nl/artikel/nieuws/security/6862347/250449/713-nederlandse-citrix-servers-kwetsbaar.html