セキュリティ · 2026年10月8日

他の言語でも公開 العربية, Español, Português (Brasil)

シトリックス、NetScalerのゼロデイ脆弱性を修正、標的型攻撃でサービス停止の恐れ

A close-up of black and white piano keys in a shallow depth of field
Rohit Bhusan / Unsplash

シトリックスは、NetScaler ADCおよびNetScaler Gatewayに存在する重大なセキュリティ脆弱性に対処するため、セキュリティ更新プログラムをリリースした。この脆弱性は、標的型のゼロデイ攻撃の一部としてすでに悪用されている。

脆弱性はCVE-2026-88779として追跡されており、CVSSスコアは10.0点満点中8.7点である。シトリックスは、特定のデプロイ条件下でサービス停止につながるメモリオーバーフロー脆弱性であると説明している。悪用には、NetScaler ADCまたはNetScaler GatewayがSAMLサービスプロバイダーまたはSAMLアイデンティティプロバイダーとして構成されている必要がある。

シトリックスは、未パッチのNetScalerデプロイメントに対する標的型攻撃を観測しており、条件が繰り返しトリガーされるとサービスが利用不能な状態が続く可能性があるとしている。ただし、顧客データの完全性への影響は確認されていない。脆弱性の報告にはBishop FoxとwatchTowrが貢献した。

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、この脆弱性を既知の悪用脆弱性カタログに追加し、連邦機関には2026年10月7日までにパッチを適用するよう求めている。