要対応  2026-08-16(日)配信

NetScaler製品のRCE脆弱性(CVE-2026-8452)注意喚起

JPCERT/CCは、Citrix NetScaler ADCおよびNetScaler Gatewayにおけるヒープベースのバッファオーバーフローの脆弱性(CVE-2026-8452)に関する注意喚起を公開しました。SAML SPまたはIdPとして構成されている場合、認証なしでリモートコード実行が可能になるおそれがあり、PoCコードも公開されています。
なぜご自身の組織で確認すべきか広く利用されるリモートアクセス製品において未認証でリモートコード実行が可能であり、PoCも公開されているため。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →