Citrix NetScaler ADC/GatewayにRCE脆弱性(CVE-2026-8452)——JPCERT/CCが緊急注意喚起
Citrix NetScaler ADC/GatewayにRCE脆弱性(CVE-2026-8452)——JPCERT/CCが緊急注意喚起
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-16 |
| 元記事 | JPCERT/CC |
要約
JPCERT/CCは2026年8月15日、CitrixのNetScaler ADCおよびNetScaler Gatewayにリモートコード実行(RCE)につながる深刻な脆弱性(CVE-2026-8452)が発見されたとして緊急注意喚起を発した。NetScaler製品は多くの企業でVPNゲートウェイや負荷分散装置として採用されており、悪用された場合は認証不要でシステムへの完全アクセスを得られるリスクがある。過去にも類似のCitrix製品脆弱性が標的型攻撃で積極的に悪用されてきた経緯があり、今回も早期に攻撃が始まる恐れがある。影響を受けるバージョンを利用している組織は直ちにCitrixが提供するパッチを適用するとともに、ログを確認して侵害の痕跡がないか調査することが推奨される。