要対応  2026-07-04(土)配信

Citrix NetScaler製品におけるメモリオーバーフローの脆弱性

脆弱性
📰 過去報告:6/29
Citrix NetScaler ADCおよびNetScaler Gatewayにおいて、複数のメモリオーバーフローの脆弱性が確認された。本脆弱性は、NetScaler ADCがOracleタイプのロードバランサ、DNSプロキシ、またはDNS再帰リゾルバとして構成されている場合に影響を受ける。攻撃者が細工したリクエストを送信することで、製品の予測不能な動作や誤動作を引き起こす可能性があるほか、サービス拒否(DoS)状態に陥る危険性がある。CVSS v3スコアは9.8(Critical)であり、リモートから認証なしで悪用可能なため、早急な対策が必要である。
6/29報告のAzure ADの脆弱性と同様に、リモートから認証なしで悪用可能な極めて深刻な脆弱性です。対象製品を利用している場合は、早急なアップデート等の対応を推奨します。
なぜご自身の組織で確認すべきか多くの企業でリモートアクセス等に利用されるCitrix NetScaler製品において、リモートから認証なしで悪用可能なメモリオーバーフローの脆弱性(CVE-2026-8655)が公開されたため。
攻撃手法(確認済み)
攻撃成功時に、製品の誤動作やサービス拒否(DoS)が発生し、ネットワーク通信やリモートアクセス機能が停止する可能性がある。
自組織チェックポイント
JVN DBおよびベンダーの公式情報を参照し、修正済みの最新バージョンへアップデートすること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →