NetScalerのゼロデイ脆弱性2件——政府・金融機関を標的に数週間にわたる攻撃
NetScalerのゼロデイ脆弱性2件——政府・金融機関を標的に数週間にわたる攻撃
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-10-01 |
| 元記事 | SecurityWeek |
要約
Citrix NetScalerに存在するゼロデイ脆弱性2件(CVE-2026-88771・CVE-2026-88772)を利用した攻撃が、政府機関と金融機関を標的に数週間にわたって継続していることが明らかになった。NetScalerはリモートアクセスやVPN機能を提供するエンタープライズ製品であり、高価値な組織のネットワーク境界に広く設置されている。パッチが提供されるまでの間、侵害のリスクが続いており、被害を受けた組織では資格情報や機密データの窃取が懸念される。即時の回避策適用と監視強化が必要だ。