要対応  2026-10-05(月)配信

Citrix NetScaler におけるメモリバッファ境界外操作の脆弱性

KEV
📰 過去報告:9/28
Citrix NetScaler ADC および NetScaler Gateway において、メモリバッファ境界内での操作を適切に制限できない脆弱性が発見された。この脆弱性は CISA によって「既知の悪用された脆弱性カタログ(KEV)」に追加されており、実際の攻撃活動での悪用が確認されている。バッファの不適切な処理に起因するものであり、システムの安定運用に重大な懸念を及ぼす。CISA は米国の連邦政府機関に、2026年10月7日までの対応を求めている。
9/28 報告と同じ Citrix NetScaler について、別の脆弱性が発見されました。KEV に追加され悪用も確認されているため、対応状況の確認を推奨します。
なぜご自身の組織で確認すべきかCISA KEVに登録されたNetScalerの重大な脆弱性であり、悪用が確認されているため速やかなパッチ適用が必要です。
影響
攻撃者によって、サービスの拒否(DoS)状態を引き起こされる可能性がある。
対応策
ベンダーが提供する最新の修正パッチを速やかに適用すること。
ベンダーの公開情報: https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697174
ベンダーの公開情報: https://community.citrix.com/techzone-blogs/110_security-updates/understanding-and-addressing-cve-2026-88779-in-citrix-netscaler-adc-and-citrix-netscaler-gateway/

2026-10-05 の内容をすべて読む(全8件)→

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →