Citrix NetScalerのゼロデイ(CVE-2026-88772)を悪用、Webシェル展開・root権限取得の攻撃が発生
Citrix NetScalerのゼロデイ(CVE-2026-88772)を悪用、Webシェル展開・root権限取得の攻撃が発生
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-30 |
| 元記事 | Bleeping Computer |
要約
CVE-2026-88772を悪用する攻撃者がCitrix NetScaler ADC・Gateway製品にカスタムWebシェルを設置し、トンネリングマルウェアを展開してroot権限を取得、内部ネットワークへ侵入する事案が確認された。JPCERT/CCも別のNetScaler脆弱性(CVE-2026-88771等)について注意喚起を発していたが、今回の脆弱性はゼロデイであり即時悪用が確認されている。Citrix NetScalerは重要インフラやエンタープライズ環境のアクセス制御に広く使われており、パッチ適用が完了するまでの間、外部向けインターフェースを隔離するなどの緊急対応が推奨される。