Citrix NetScaler を狙う新しいゼロデイが悪用されていると、英国のセキュリティ研究者 Kevin Beaumont らが警告しています。10 月 2 日夜以降、運用中機器の突発的な再起動が多数報告され、ハニーポットでは配布済みマルウェアバイナリの実行まで確認されました。

主なポイント

  • 先週公表された「Pitscaler」(CVE-2026-88771 / CVE-2026-88772) の修正を迂回する新しい攻撃経路の可能性が指摘されている
  • 侵害された機器にはそれぞれ Web シェルが仕込まれ、攻撃者が痕跡を消すクリーンアップコマンドまで実行していた
  • Beaumont は国家支援型と見られる諜報目的の活動と評価
  • 現時点でパッチは出ておらず、管理者には露出面の縮小やインターネット公開面の停止、侵害有無の調査が推奨されている

出典: NetScaler admins beware: Zero-day causes crashes and code execution