脆弱性の経緯 ・ 最終更新 2026-08-27

CVE-2026-8452(NetScaler製品のRCE脆弱性(CVE-2026-8452)注意喚起)

初出2026-08-16
報じた回数3 号・3 本
CISA KEVKEV掲載
■ これまでの経緯(配信した記事)
  1. 2026-08-16(日)要対応
    JPCERT/CCは、Citrix NetScaler ADCおよびNetScaler Gatewayにおけるヒープベースのバッファオーバーフローの脆弱性(CVE-2026-8452)に関する注意喚起を公開しました。SAML SPまたはId…
  2. 2026-08-19(水)脅威動向
    NetScaler ADCおよびNetScaler Gatewayにおけるヒープベースのバッファオーバーフローに起因するリモートコード実行の脆弱性です。SAML SPまたはIdPとして構成されている環境において、認証なしで悪用されるおそれが…
  3. 2026-08-27(木)要対応
    Citrix NetScaler ADCおよびNetScaler Gatewayにおいて、メモリバッファの範囲内における操作の不適切な制限に起因する脆弱性が存在する。攻撃者により悪用された場合、サービス拒否(DoS)を引き起こすおそれがある…
最新の記事の対策・点検ポイント(2026-08-27)
自組織チェックポイント
ベンダーの指示に従って適切な緩和策または修正を適用し、CISAのBOD 26-04(リスクに基づくセキュリティ更新の優先順位付け)およびフォレンジックトリアージ要件に準拠すること。緩和策が利用できない場合は製品の使用を中止すること。

この脆弱性の続報も、毎朝メールで受け取れます。

無料で購読する →