tag

#NetScaler

このタグが付いた記事

Index

count=4
  1. セキュリティ

    Citrix NetScaler に新たな 0day、再起動多発と悪用拡大が報告

    Citrix NetScaler で新しいゼロデイが悪用され、10 月 2 日夜から機器の大量再起動とマルウェア配布が観測されている。先週公開された「Pitscaler」(CVE-2026-88771 / CVE-2026-88772) の修正を迂回したとみられ、パッチはまだ公開されていない。

    heise.de ↗
  2. セキュリティ

    Citrix NetScaler、ゼロデイ 2 件が実悪用 KEV 追加

    Citrix は 9 月 27 日、NetScaler ADC / Gateway のリモートコード実行ゼロデイ 2 件を修正。CVE-2026-88771 と CVE-2026-88772 はいずれも CVSS4.0 で 9.5、既定構成でも影響を受け、実際の攻撃で悪用が確認された。CISA は同日 KEV に登録し、連邦機関に迅速なパッチ適用を求めている。

  3. セキュリティ

    Citrix NetScaler の CVE-2026-8452、CISA が KEV 追加 6 月パッチ済み脆弱性が root RCE に格上げ、連邦機関は 8 月 29 日期限

    米 CISA は 8 月 26 日、Citrix NetScaler ADC / Gateway のメモリオーバーフロー脆弱性 CVE-2026-8452 を「悪用が確認された脆弱性 (KEV)」カタログに追加し、連邦民間機関 (FCEB) に 8 月 29 日までの修正を命じました。Citrix は 6 月 30 日にパッチ (14.1-72.61 / 13.1-63.18 / 13.1-37.272) を公開し当初は DoS のみと説明していましたが、8 月 14 日に watchTowr Labs が root 権限での RCE 実行を実証した PoC を公開し、実利用が始まりました。攻撃対象は Gateway VPN または AAA 仮想サーバとして構成されたアプライアンスに限られます。

  4. セキュリティ

    NetScaler CVE-2026-8452、PoC 公開で pre-auth root RCE を実証

    watchTowr Labs は 8 月 15 日、Citrix NetScaler ADC/Gateway のヒープオーバーフロー CVE-2026-8452 を pre-auth の root RCE に発展させる PoC を公開。当初「DoS 可能性あり」とされた欠陥が実際にはパケット処理エンジン nsppe (root 権限稼働) を乗っ取れることが判明した。JPCERT も同日注意喚起。