Citrix NetScalerにRCEゼロデイ脆弱性2件、既に悪用中―CVE-2026-88771/88772のパッチが公開
Citrix NetScalerにRCEゼロデイ脆弱性2件、既に悪用中―CVE-2026-88771/88772のパッチが公開
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-28 |
| 元記事 | BleepingComputer |
要約
CitrixはNetScaler ADCおよびNetScaler Gatewayに影響する深刻なRCE(リモートコード実行)ゼロデイ脆弱性2件(CVE-2026-88771、CVE-2026-88772)が実際の攻撃に悪用されていることを認め、パッチを公開した。セキュリティ研究者グループwatchTowrが最初に発見後、Citrixが開示した経緯がある。1件はデフォルト構成を含む全バージョンに影響するとされており、多くの大企業のネットワーク境界で使用されているNetScalerの特性上、影響範囲が広い。Citrixは管理者に対し、パッチ適用が難しい場合はNetScalerをシャットダウンするよう警告しており、早急な対応が求められる。