My News ← 戻る

Citrix NetScalerにRCEゼロデイ脆弱性2件、既に悪用中―CVE-2026-88771/88772のパッチが公開

Citrix NetScalerにRCEゼロデイ脆弱性2件、既に悪用中―CVE-2026-88771/88772のパッチが公開

項目 内容
ジャンル セキュリティ
日付 2026-09-28
元記事 BleepingComputer

要約

CitrixはNetScaler ADCおよびNetScaler Gatewayに影響する深刻なRCE(リモートコード実行)ゼロデイ脆弱性2件(CVE-2026-88771、CVE-2026-88772)が実際の攻撃に悪用されていることを認め、パッチを公開した。セキュリティ研究者グループwatchTowrが最初に発見後、Citrixが開示した経緯がある。1件はデフォルト構成を含む全バージョンに影響するとされており、多くの大企業のネットワーク境界で使用されているNetScalerの特性上、影響範囲が広い。Citrixは管理者に対し、パッチ適用が難しい場合はNetScalerをシャットダウンするよう警告しており、早急な対応が求められる。


元記事を読む →