# Nieuw Citrix-lek: sommige organisaties moeten opnieuw bijwerken

De recente reparatie volstaat niet altijd. Beheerders moeten opnieuw controleren welke centrale inlogsystemen kwetsbaar zijn voor een aanval.

- Canonieke URL: https://nxtnews.nl/artikel/nieuw-citrix-lek-sommige-organisaties-moeten-opnieuw-bijwerken
- Gepubliceerd: 2026-10-09T12:57:07Z
- Rubriek: Tech
- Uitgever: Nxt

Door Tim Bouchratan

![Twee werknemers met laptops wachten bij een grote deur in de vorm van een sleutelgat, terwijl iemand de beschadigde rand repareert.](https://nxtnews.nl/web/images/nxt-85ffa9922de704b1376d.jpg)

AI-illustratie · Nxt Generation News · Geen foto van de beschreven gebeurtenis.

Organisaties die onlangs hun Citrix-inlogsystemen hebben bijgewerkt, moeten mogelijk opnieuw ingrijpen. Citrix publiceerde op 8 oktober een reparatie voor een nieuw lek; het Nederlandse NCSC waarschuwt er op 9 oktober ook voor. Een aanvaller kan via het lek eigen code laten uitvoeren of het systeem stilleggen. Voor werknemers die daarvan afhankelijk zijn, staat daarmee hun toegang tot werk op het spel.

Bronnen bij deze passage: [1. Nationaal Cyber Security Centrum](https://advisories.ncsc.nl/2026/ncsc-2026-0410.html)

Het NCSC noemt een ernstscore van 9,5 op een schaal van tien. Die score beschrijft de mogelijke gevolgen en aanvalsomstandigheden, niet het percentage organisaties dat is gehackt. Het gaat om de centrale NetScaler ADC- en Gateway-systemen van organisaties. Een update van de browser op je eigen laptop verhelpt dit probleem niet.

Bronnen bij deze passage: [1. Nationaal Cyber Security Centrum](https://advisories.ncsc.nl/2026/ncsc-2026-0410.html)

## De vorige reparatie is niet altijd genoeg

De eerdere kwetsbaarheid, CVE-2026-88779, kon volgens Citrix het systeem laten uitvallen. Daarvoor verwees het bedrijf naar versie 14.1-73.41 of 13.1-64.28 en nieuwer. Het nieuwe lek heet CVE-2026-107406 en kent ook het risico dat een aanvaller code uitvoert. Een beheerder kan de vorige waarschuwing dus correct hebben afgehandeld en toch opnieuw moeten bijwerken. De concrete vraag is nu welke rol de installatie bij het aanmelden speelt. Een vinkje bij de eerdere reparatie beantwoordt die vraag niet.

Bronnen bij deze passage: [3. Citrix / NetScaler](https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697174) · [2. Citrix / NetScaler](https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697191)

Voor installaties die zelf SAML-aanmeldbevestigingen uitgeven, zijn ook die twee recent gerepareerde versies kwetsbaar. SAML laat systemen aanmeldinformatie uitwisselen. Oudere software kan eveneens kwetsbaar zijn wanneer NetScaler die informatie alleen ontvangt. Een installatie die alleen ontvangt en al op één van die twee versies draait, valt volgens het bulletin buiten dit nieuwe lek. De juiste keuze hangt dus van versie én configuratie af.

Bronnen bij deze passage: [2. Citrix / NetScaler](https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697191)

Citrix noemt 14.1-73.46 en 13.1-64.29 als gerepareerde versies voor de reguliere softwarelijnen. De waarschuwing geldt voor systemen die klanten zelf beheren, ook bij bepaalde hybride inrichtingen. Citrix verzorgt de reparaties van de cloudsystemen die het bedrijf zelf beheert. Alleen zeggen dat een organisatie in de cloud werkt, maakt dat onderscheid niet duidelijk.

Bronnen bij deze passage: [2. Citrix / NetScaler](https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697191)

## Geen bevestiging van nieuwe slachtoffers

In de bijbehorende toelichting meldde Citrix bij publicatie geen aanvallen te kennen die nog niet waren tegengehouden. Dat is de stand van kennis van de leverancier op dat moment; het bewijst niet dat iedere organisatie veilig is. De waarschuwing is ook geen melding dat Nederlandse of Belgische werkgevers daadwerkelijk zijn getroffen.

Bronnen bij deze passage: [4. Citrix / NetScaler](https://community.citrix.com/techzone-blogs/110_security-updates/protecting-customers-immediate-guidance-for-cve-2026-107406-in-netscaler-adc-and-netscaler-gateway-r1631/)

Beheerders kunnen in NetScaler Console laten controleren welke installaties voor dit specifieke lek kwetsbaar zijn. Volgens de documentatie van 8 oktober kan het enkele uren duren voordat een scan het resultaat in het beveiligingsoverzicht toont. Een scan op verzoek kan eerder duidelijkheid geven. Een nog leeg overzicht is daarom geen reden om de controle af te vinken.

Bronnen bij deze passage: [5. Citrix Security Bulletins](https://docs.netscaler.com/us/en/netscaler-console-service/remediate-vulnerabilities-cve-2026-107406.html)

De beschreven oplossing blijft het bijwerken van de kwetsbare installatie naar software waarin het lek is verholpen. Console kan de gevonden systemen gezamenlijk in die updateprocedure opnemen. Voor een werknemer is vooral van belang dat de organisatie de controle uitvoert: opnieuw proberen aan te melden verandert de kwetsbare centrale software niet.

Bronnen bij deze passage: [5. Citrix Security Bulletins](https://docs.netscaler.com/us/en/netscaler-console-service/remediate-vulnerabilities-cve-2026-107406.html)

## Bronnen

- [1. Nationaal Cyber Security Centrum](https://advisories.ncsc.nl/2026/ncsc-2026-0410.html)
- [2. Citrix / NetScaler](https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697191)
- [3. Citrix / NetScaler](https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697174)
- [4. Citrix / NetScaler](https://community.citrix.com/techzone-blogs/110_security-updates/protecting-customers-immediate-guidance-for-cve-2026-107406-in-netscaler-adc-and-netscaler-gateway-r1631/)
- [5. Citrix Security Bulletins](https://docs.netscaler.com/us/en/netscaler-console-service/remediate-vulnerabilities-cve-2026-107406.html)

[Bronnen en werkwijze](https://nxtnews.nl/bronnen#werkwijze)
