要対応  2026-09-28(月)配信

Citrix NetScalerにおける不適切な入力検証の脆弱性

KEV
Citrix NetScaler ADCおよびNetScaler Gatewayに不適切な入力検証の脆弱性が存在し、認証されていない遠隔の攻撃者によって任意のコマンドが実行されるおそれがある。CISAのKnown Exploited Vulnerabilitiesカタログに追加されており、すでに実際のサイバー攻撃において悪用が確認されているため、極めて緊急性が高い。CISA は米国の連邦政府機関に、2026年9月30日までの対応を求めている。
なぜご自身の組織で確認すべきかCISAのKEV(既知の悪用脆弱性カタログ)に登録され悪用が確認されているCitrix NetScalerの深刻な脆弱性であり、利用環境では緊急のパッチ適用確認が必要です。
攻撃手法(確認済み)
認証されていない攻撃者による任意のコマンド実行
自組織チェックポイント
ベンダーのアドバイザリ(修正版・回避策): https://community.citrix.com/techzone-blogs/110_security-updates/netscaler-adc-and-netscaler-gateway-security-bulletin-for-cve-2026-88771-through-cve-2026-88778
ベンダーのアドバイザリ(修正版・回避策): https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096
ベンダーのアドバイザリ(修正版・回避策): https://support.citrix.com/external/article/CTX694799/steps-to-take-if-netscaler-adc-is-suspec.html

2026-09-28 の内容をすべて読む(全10件)→

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →