https://www.jpcert.or.jp/at/2026/at260024.html
引用元: JPCERTコーディネーションセンター 注意喚起 

詳細、最新情報については、上記引用元を参照ください。
以下に概要を抜粋しております。

概要

NetScaler ADCおよびNetScaler Gatewayにおけるリモートコード実行につながる脆弱性(CVE-2026-8452)に関する注意喚起

            https://www.jpcert.or.jp/at/2026/at260024.html


I. 概要
watchTowr Labsは、2026年8月14日にCitrix NetScaler ADCおよびNetScaler
Gatewayにおけるヒープベースのバッファオーバーフローの脆弱性の詳細分析
を公表しました。同社は、本脆弱性が2026年6月30日に公表された、サービス
運用妨害(DoS)や不審な動作につながる脆弱性(CVE-2026-8452)に関連す
るものとみており、NetScaler ADCおよびNetScaler GatewayがSAML SPまたは
IdPとして構成されている場合に、認証なしでリモートコード実行が可能との
ことです。その後、同社はWebshellを設置可能な概念実証(PoC)コードを公
開しています。

    watchTowr Labs
    You're Back In The Room (Citrix NetScaler Pre-Auth RCE CVE-2026-8452(?))
    https://labs.watchtowr.com/youre-back-in-the-room-citrix-netscaler-pre-auth-rce-cve-2026-8452/

    Cloud Software Group
    NetScaler ADC and NetScaler Gateway Security Bulletin for CVE-2026-8451, CVE-2026-8452, CVE-2026-8655, CVE-2026-10816, CVE-2026-10817, and CVE-2026-13474
    https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604

JPCERT/CCでは、2026年8月15日時点において本脆弱性の悪用を示す情報を確認
していません。今後PoCコードなどを悪用した攻撃の発生が懸念されます。ま
た、JPCERT/CCは、本脆弱性の影響を受ける対象製品が国内で広く利用されて
いることを確認しています。

本脆弱性の影響を受ける製品を利用している場合は、後述「III. 対策」以降
に記載の情報を確認の上、対策の実施などを検討してください。

ご参考

  ー