脅威動向  2026-08-19(水)配信

⚠️ [継続注意] NetScaler ADC/GatewayにRCEの脆弱性(CVE-2026-8452)

📰 過去報告:8/16
NetScaler ADCおよびNetScaler Gatewayにおけるヒープベースのバッファオーバーフローに起因するリモートコード実行の脆弱性です。SAML SPまたはIdPとして構成されている環境において、認証なしで悪用されるおそれがあります。
8/16 報告の同一 CVE(CVE-2026-8452)に関する継続注意喚起です。PoC コードが公開されており、対象構成を利用中の環境は早急な対応が必要です。
主要なTTP
SAML SPまたはIdP機能を標的にしたヒープベースのバッファオーバーフロー悪用
認証なしでのリモートコード実行
Webshellの設置による永続化
対象となる組織・利用者
NetScaler ADCやNetScaler Gatewayを導入しており、SAML認証連携(SP/IdP)を利用している組織。
推奨される防御アクション
影響を受けるバージョンのシステムを修正済みバージョンへ速やかにアップグレードする
ベンダーからの最新情報を確認し、適用可能な回避策を講じる
管理インターフェースや対象機能へのアクセス制御を見直す

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →