My News ← 戻る

Citrix NetScalerのゼロデイ(CVE-2026-88772)を悪用、Webシェル展開・root権限取得の攻撃が発生

Citrix NetScalerのゼロデイ(CVE-2026-88772)を悪用、Webシェル展開・root権限取得の攻撃が発生

項目 内容
ジャンル セキュリティ
日付 2026-09-30
元記事 Bleeping Computer

要約

CVE-2026-88772を悪用する攻撃者がCitrix NetScaler ADC・Gateway製品にカスタムWebシェルを設置し、トンネリングマルウェアを展開してroot権限を取得、内部ネットワークへ侵入する事案が確認された。JPCERT/CCも別のNetScaler脆弱性(CVE-2026-88771等)について注意喚起を発していたが、今回の脆弱性はゼロデイであり即時悪用が確認されている。Citrix NetScalerは重要インフラやエンタープライズ環境のアクセス制御に広く使われており、パッチ適用が完了するまでの間、外部向けインターフェースを隔離するなどの緊急対応が推奨される。


元記事を読む →