https://www.jpcert.or.jp/at/2026/at260024.html
引用元: JPCERTコーディネーションセンター 注意喚起
詳細、最新情報については、上記引用元を参照ください。
以下に概要を抜粋しております。
概要
NetScaler ADCおよびNetScaler Gatewayにおけるリモートコード実行につながる脆弱性(CVE-2026-8452)に関する注意喚起
https://www.jpcert.or.jp/at/2026/at260024.html
I. 概要
watchTowr Labsは、2026年8月14日にCitrix NetScaler ADCおよびNetScaler
Gatewayにおけるヒープベースのバッファオーバーフローの脆弱性の詳細分析
を公表しました。同社は、本脆弱性が2026年6月30日に公表された、サービス
運用妨害(DoS)や不審な動作につながる脆弱性(CVE-2026-8452)に関連す
るものとみており、NetScaler ADCおよびNetScaler GatewayがSAML SPまたは
IdPとして構成されている場合に、認証なしでリモートコード実行が可能との
ことです。その後、同社はWebshellを設置可能な概念実証(PoC)コードを公
開しています。
watchTowr Labs
You're Back In The Room (Citrix NetScaler Pre-Auth RCE CVE-2026-8452(?))
https://labs.watchtowr.com/youre-back-in-the-room-citrix-netscaler-pre-auth-rce-cve-2026-8452/
Cloud Software Group
NetScaler ADC and NetScaler Gateway Security Bulletin for CVE-2026-8451, CVE-2026-8452, CVE-2026-8655, CVE-2026-10816, CVE-2026-10817, and CVE-2026-13474
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604
JPCERT/CCでは、2026年8月15日時点において本脆弱性の悪用を示す情報を確認
していません。今後PoCコードなどを悪用した攻撃の発生が懸念されます。ま
た、JPCERT/CCは、本脆弱性の影響を受ける対象製品が国内で広く利用されて
いることを確認しています。
本脆弱性の影響を受ける製品を利用している場合は、後述「III. 対策」以降
に記載の情報を確認の上、対策の実施などを検討してください。
ご参考
ー