セキュリティ · 2026年10月7日

他の言語でも公開 Indonesia, ไทย

CitrixがNetScalerのゼロデイ脆弱性を修正、攻撃に悪用されていた

blue and black digital wallpaper
Codioful (Formerly Gradienta) / Unsplash

Citrixは、ゼロデイ攻撃に悪用されていたNetScalerの新しいサービス拒否の脆弱性であるCVE-2026-88779を修正するための緊急アップデートをリリースしました。

この脆弱性は、ゲートウェイまたはAAA機能を用いてSAML認証を使用しているNetScaler ADCおよびNetScaler Gatewayアプライアンスに影響するメモリバッファの欠陥です。Citrixのセキュリティ勧告によると、この脆弱性のCVSSスコアは8.7であり、対策が講じられていないNetScalerの導入環境に対する標的型攻撃に使用され、サービス拒否状態を引き起こしていました。

Citrixは、この問題がサービスの可用性に影響を与えているが、顧客データの整合性への影響は確認されていないと分析しています。同社は、NetScaler ADCおよびNetScaler Gatewayのバージョン14.1-73.41と13.1-64.28をリリースしてこの欠陥を修正しました。FIPS導入環境向けには14.1-73.41 FIPSへのアップグレードを、13.1ブランチのNetScaler ADC FIPSおよびNDcPP顧客には13.1-37.282のインストールを推奨しています。また、既知の悪意あるIPアドレスからのアクセスをブロックするグローバル拒否リストも提供していますが、可能な限り速やかにセキュリティアップデートをインストールすることを推奨しています。

一方で、サイバーセキュリティ研究者や管理者は、この欠陥がリモートコード実行に悪用される可能性があることを示唆する活動を確認しています。ある管理者は、シェルコマンドを含む細工された認証ユーザー名が、特定のIPアドレスからペイロードをダウンロードして実行しようとするログを確認しました。また、専門家のKevin Beaumont氏は、パッチ適用済みのハニーポットでダウンロードされたマルウェアのバイナリが動作していたことを報告し、単なるサービス拒否以上の影響がある可能性を指摘しています。watchTowr Labsもこの脆弱性の再現に成功したことを確認しました。

CISAはこの脆弱性を既知の悪用された脆弱性カタログに追加し、連邦政府機関に対して10月7日までの対策を求めています。