---
title: シトリックス、NetScalerのゼロデイ脆弱性を修正、標的型攻撃でサービス停止の恐れ
url: https://www.dataloco.com/ja/netscaler
published: 2026-10-08T00:20:44+00:00
language: ja
section: セキュリティ
source: https://thehackernews.com/2026/10/new-netscaler-zero-day-exploited-in.html
organizations: Citrix, Bishop Fox, watchTowr, CISA
publisher: Dataloco
---

# シトリックス、NetScalerのゼロデイ脆弱性を修正、標的型攻撃でサービス停止の恐れ

シトリックスは、NetScaler ADCおよびNetScaler Gatewayに存在する重大なセキュリティ脆弱性に対処するため、セキュリティ更新プログラムをリリースした。この脆弱性は、標的型のゼロデイ攻撃の一部としてすでに悪用されている。

脆弱性はCVE-2026-88779として追跡されており、CVSSスコアは10.0点満点中8.7点である。シトリックスは、特定のデプロイ条件下でサービス停止につながるメモリオーバーフロー脆弱性であると説明している。悪用には、NetScaler ADCまたはNetScaler GatewayがSAMLサービスプロバイダーまたはSAMLアイデンティティプロバイダーとして構成されている必要がある。

シトリックスは、未パッチのNetScalerデプロイメントに対する標的型攻撃を観測しており、条件が繰り返しトリガーされるとサービスが利用不能な状態が続く可能性があるとしている。ただし、顧客データの完全性への影響は確認されていない。脆弱性の報告にはBishop FoxとwatchTowrが貢献した。

米国サイバーセキュリティ・インフラセキュリティ庁（CISA）は、この脆弱性を既知の悪用脆弱性カタログに追加し、連邦機関には2026年10月7日までにパッチを適用するよう求めている。

## This story in other languages

- [العربية](https://www.dataloco.com/ar/tkryr-gdyd-ykshf-astghlal-thghr-sfr-yom-fy-nytsklr-lasthdaf-hgmat-msthdf)
- [Español](https://www.dataloco.com/es/nuevo-zero-day-de-netscaler-explotado-en-ataques-dirigidos)
- [Português (Brasil)](https://www.dataloco.com/pt-br/novo-zero-day-do-netscaler-explorando-falha-de-seguranca-em-ataques-direcionados)
