https://www.jpcert.or.jp/at/2026/at260029.html
引用元: JPCERTコーディネーションセンター 注意喚起
詳細、最新情報については、上記引用元を参照ください。
以下に概要を抜粋しております。
概要
NetScaler ADCおよびNetScaler Gatewayにおける複数の脆弱性(CVE-2026-88771、CVE-2026-88772等)に関する注意喚起
https://www.jpcert.or.jp/at/2026/at260029.html
I. 概要
Cloud Software Groupは、2026年9月27日にNetScaler ADCおよびNetScaler
Gatewayにおける複数の脆弱性(CVE-2026-88771、CVE-2026-88772、
CVE-2026-88773、CVE-2026-88774、CVE-2026-88775、CVE-2026-88776、
CVE-2026-88777、CVE-2026-88778)に関するアドバイザリを公表しました。
このうち、CVE-2026-88771、CVE-2026-88772が悪用された場合、認証されてい
ないリモートの攻撃者が任意のコードを実行する可能性があります。
CVE-2026-88771の影響を受けるバージョンでは、デフォルト構成を含むすべて
の構成が影響を受けます。また、CVE-2026-88772は、DTLSが有効な構成が影響
を受けます。なお、NetScaler GatewayのVPN仮想サーバーでは、DTLSはデフォ
ルトで有効となっています。
Cloud Software Groupは、対策されていないNetScaler環境において、
CVE-2026-88771およびCVE-2026-88772を悪用する攻撃を確認しているとのこと
です。
Cloud Software Group
Citrix NetScaler ADC and Citrix NetScaler Gateway Security Bulletin for CVE-2026-88771, CVE-2026-88772, CVE-2026-88773, CVE-2026-88774, CVE-2026-88775, CVE-2026-88776, CVE-2026-88777, and CVE-2026-88778
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096
JPCERT/CCでは、当該製品が国内で広く利用されていることを確認しています。
また、海外のセキュリティ組織による観測では、2026年9月24日以降、日本国内
のNetScalerを対象とした攻撃試行が確認されています。なお、当該攻撃試行が
本脆弱性の悪用を企図したものであるかは明らかになっていません。
CVE-2026-88771およびCVE-2026-88772については、すでに悪用が確認されてい
ることから、本脆弱性の影響を受ける製品を利用している場合は、開発者が提供
する情報などを参考に、速やかに対策の適用および侵害有無の調査を実施して
ください。
ご参考
ー