KEV
Citrix NetScaler ADCおよびNetScaler Gatewayにおいて、メモリバッファの範囲内における操作の不適切な制限に起因する脆弱性が存在する。攻撃者により悪用された場合、サービス拒否(DoS)を引き起こすおそれがある。CISAはこの脆弱性をKnown Exploited Vulnerabilitiesカタログに追加しており、実環境での悪用が確認されている。CISAは2026年08月29日までの対応を推奨している。
なぜご自身の組織で確認すべきかCitrix NetScaler ADCおよびGatewayの脆弱性が実際の攻撃で悪用されCISA KEVに追加されたため、早急な修正パッチ適用と自社環境の確認が必要です。
攻撃手法(確認済み)
サービス拒否(DoS)攻撃を受け、NetScaler ADCおよびGatewayの機能が停止または正常に利用できなくなるおそれがある。
自組織チェックポイント
ベンダーの指示に従って適切な緩和策または修正を適用し、CISAのBOD 26-04(リスクに基づくセキュリティ更新の優先順位付け)およびフォレンジックトリアージ要件に準拠すること。緩和策が利用できない場合は製品の使用を中止すること。