セキュリティ · 2026年10月1日

他の言語でも公開 English, Português (Brasil)

Citrixが2つのクリティカルなゼロデイ脆弱性を確認、NetScalerの即時停止を呼びかけ

Computer screen displaying HTML code for a web development project
Mohammad Rahmani / Unsplash

2026年9月27日、CitrixはNetScaler ADCおよびNetScaler Gatewayにおける2つのクリティカルなゼロデイ脆弱性の悪用を確認した。これにより、ユーザーはNetScalerを直ちに停止するよう指示されている。

この事態は先週末、Redditでの情報共有から始まった。Citrixの管理者は、セキュリティチームまたは提供者から明確な指示を受け、NetScalerの停止を求められた。ある管理者は、「私たちはITプロバイダーのセキュリティチームから電話を受け、詳細を聞けなかったが、NetScalerを直ちに停止するように言われた」と語った。

この緊急事態の背景には、オランダのNCSCからの事前通知がある。通知では、各脆弱性によりリモートコード実行が可能であることが述べられ、Citrixが顧客のインシデント調査の際に特定したものである。

Citrixは、CVE-2026-88771およびCVE-2026-88772の2つの脆弱性について具体的な情報を発表し、これらの脆弱性は未修正のNetScaler展開で悪用されていることが確認されたと説明している。両者はCVSSスコアが9.5であり、CISAも同日にこれらの脆弱性をKEVカタログに追加した。