要対応  2026-09-10(木)配信

Citrix NetScalerにおける認証バイパスの脆弱性

KEV
📰 過去報告:9/9
Citrix NetScaler ADCおよびNetScaler Gatewayにおいて、代替パスやチャネルを使用した認証バイパスの脆弱性が確認された。NetScalerアプライアンスがAAA仮想サーバー、またはゲートウェイ(SSL VPN、ICA Proxy、CVPN、RDP Proxy)として構成されている場合、認証されていないリモートの攻撃者が認証を回避できるおそれがある。CISAは本脆弱性を既知の悪用脆弱性カタログ(KEV)に追加しており、2026年09月12日までの対応を推奨している。
CISAによるKEVカタログへの悪用脆弱性追加が続いています。NetScalerを利用している環境では至急影響を確認してください。
なぜご自身の組織で確認すべきかCISAの既知の悪用脆弱性カタログ(KEV)に追加されたCitrix NetScalerの認証バイパス脆弱性であり、リモートからの不正アクセスを防ぐため早急な対応が求められるため。
攻撃手法(確認済み)
認証されていないリモートの攻撃者が認証をバイパスし、システムへの不正アクセスが可能となるおそれがある。
自組織チェックポイント
ベンダーの指示に従って適切な緩和策または修正を適用し、CISAのBOD 26-04および関連するフォレンジックトリアージ要件を遵守すること。緩和策が利用できない場合は製品の使用を中止すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →