脆弱性の経緯 ・ 最終更新 2026-09-10

CVE-2026-19490(NetScaler ADC/Gatewayに認証回避の脆弱性)

初出2026-08-20
報じた回数2 号・2 本
CISA KEVKEV掲載
■ これまでの経緯(配信した記事)
  1. 2026-08-20(木)要対応
    Cloud Software Groupは、NetScaler ADCおよびNetScaler Gatewayに深刻な脆弱性「CVE-2026-19490」「CVE-2026-19489」が存在することを公表しました。重要度は「クリティカル…
  2. 2026-09-10(木)要対応
    Citrix NetScaler ADCおよびNetScaler Gatewayにおいて、代替パスやチャネルを使用した認証バイパスの脆弱性が確認された。NetScalerアプライアンスがAAA仮想サーバー、またはゲートウェイ(SSL VPN…
最新の記事の対策・点検ポイント(2026-09-10)
自組織チェックポイント
ベンダーの指示に従って適切な緩和策または修正を適用し、CISAのBOD 26-04および関連するフォレンジックトリアージ要件を遵守すること。緩和策が利用できない場合は製品の使用を中止すること。

この脆弱性の続報も、毎朝メールで受け取れます。

無料で購読する →