Citrix heeft beveiligingslekken verholpen in NetScaler ADC en NetScaler Gateway. Deze kwetsbaarheden zijn geregistreerd onder CVE-2025-5777 en CVE-2025-5349. Volgens het Nationaal Cyber Security Centrum (NCSC) is de kans groot dat deze lekken binnenkort actief zullen worden misbruikt. Daarom zijn ze geclassificeerd als ‘High/High’, wat betekent dat zowel de kans op uitbuiting als de mogelijke schade aanzienlijk is.
Wat houdt het risico in?
De kwetsbaarheid CVE-2025-5777 betreft een Out-of-Bounds read. Daarbij kan een kwaadwillende data buiten het toegestane geheugenbereik lezen. Hierdoor bestaat de kans dat gevoelige informatie wordt buitgemaakt.
Bij CVE-2025-5349 gaat het om ongeautoriseerde toegang tot delen van het systeem. Dit vereist wel dat de aanvaller toegang heeft tot specifieke netwerkinterfaces.
Wat kun je doen?
Citrix heeft beveiligingsupdates beschikbaar gesteld. Het Digital Trust Center (DTC) adviseert organisaties dringend deze updates zo spoedig mogelijk te installeren. In het officiële beveiligingsadvies van Citrix staan aanvullende maatregelen. Raadpleeg je IT-dienstverlener voor ondersteuning indien nodig.
