JPCERT/CC、Citrix NetScaler ADC・Gatewayの複数脆弱性(CVE-2026-88771等)に注意喚起
JPCERT/CC、Citrix NetScaler ADC・Gatewayの複数脆弱性(CVE-2026-88771等)に注意喚起
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-29 |
| 元記事 | JPCERT/CC |
要約
JPCERT/CCが9月28日、Citrix NetScaler ADCおよびNetScaler Gatewayの複数の脆弱性(CVE-2026-88771・CVE-2026-88772を含む)に関する注意喚起を発行した。これらの脆弱性はネットワーク境界に配置されるADC(アプリケーション配信コントローラー)に影響し、悪用されれば重要インフラへの不正アクセスや横断侵害の起点となりうる。Citrix製品は政府機関・金融機関・医療機関など国内の重要インフラで広く利用されており、日本国内組織への影響も懸念される。JPCERT/CCはCitrixが公開したパッチの早急な適用を強く推奨しており、パッチ適用が困難な場合の緩和措置についても案内している。過去のCitrix脆弱性(2019年・2023年)は短期間で実際の攻撃が確認された経緯があり、対応の優先度を高く設定すべき案件だ。