CitrixがNetScaler ADCおよびGatewayの脆弱性について警告、悪用の動きも

Citrixは、顧客管理型のNetScaler ADCおよびNetScaler Gatewayアプライアンスに影響するメモリオーバーフローの脆弱性「CVE-2026-88779」について、重要度の高いセキュリティアドバイザリーを公開しました。

この脆弱性は、SAMLサービスプロバイダー(SP)またはSAML IDプロバイダー(IdP)として構成された環境で、リモートから悪用されるサービス拒否(DoS)状態を引き起こす恐れがあります。

「CVE-2026-88779」として追跡されているこの脆弱性は、CVSS v4のベーススコアが8.7で、CWE-119(メモリバッファの境界内における操作の不適切な制限)に分類されています。

Citrixによると、この問題の悪用には認証もユーザー操作も必要ありません。脆弱なNetScaler環境をインターネットに公開している組織にとって、対応の緊急性は高まっています。

影響を受けるのは、NetScaler ADCおよびNetScaler Gatewayの14.1系では14.1-73.41より前のリリース、13.1系では13.1-64.28より前のリリースです。また、NetScaler ADC 14.1-FIPSでは14.1-73.41 FIPSより前のビルド、13.1-FIPSおよび13.1-NDcPPのアプライアンスでは13.1-37.282より前のバージョンも対象となります。

セキュリティ情報によると、攻撃が成功するとサービス拒否状態を引き起こし、影響を受けるアプライアンス上の認証関連サービスを妨害する可能性があります。

この問題が該当するのは、NetScalerアプライアンスがSAMLサービスプロバイダーまたはSAML IDプロバイダーとして構成されている場合に限られます。そのため、フェデレーションID、シングルサインオン、認証ワークフローにNetScalerを利用している企業は、設定の確認と対策を優先して進める必要があります。

管理者は、NetScalerの設定ファイルを確認することで、自社の環境が脆弱な構成条件に当てはまるかどうかを判断できます。

SAMLサービスプロバイダーとして動作している環境には、add authentication samlActionという設定エントリが含まれている可能性があります。SAML IDプロバイダーとして構成されたインスタンスには、add authentication samlIdPProfileというエントリが含まれている可能性があります。

Cloud Software Groupは、顧客に対し、修正済みの最新リリースをただちに適用するよう呼びかけています。同社は、標準のNetScaler ADCおよびGatewayについて、14.1系では14.1-73.41以降、13.1系では13.1-64.28以降へのアップグレードを推奨しています。

FIPS環境の利用者は14.1-73.41 FIPS以降へ、13.1-FIPSおよび13.1-NDcPPの利用者は13.1-37.282以降へアップグレードする必要があります。

NetScalerインスタンスを使用するSecure Private Access Hybridの環境も影響を受けるため、推奨ビルドへのアップグレードが必須です。

このアドバイザリーの対象は、顧客管理型のNetScaler ADCおよびGatewayの製品です。Citrixが管理するクラウドサービスや、Citrixが管理するAdaptive Authenticationサービスについては、Cloud Software Groupが更新を行います。

アドバイザリーではこの脆弱性をサービス拒否型と説明していますが、NetScalerアプライアンスは依然として価値の高い標的です。企業ネットワークの境界に置かれ、社内アプリケーションへのアクセスを仲介することが多いためです。

NetScalerの管理エンドポイントや認証エンドポイントに対するサービス拒否につながる繰り返しのクラッシュ、予期せぬ再起動、SAML認証の失敗、異常なトラフィックなどは、攻撃の試みを示す兆候の可能性があります。各組織はこれらを警戒すべきです。

セキュリティチームは、インターネットに公開されているNetScalerシステムをただちに特定し、SAML SPまたはIdPの機能が有効になっているかどうかを確認する必要があります。そのうえで、ベンダー提供のアップデートを適用し、対策後もアプライアンスのログや認証テレメトリーを監視して異常がないか確認してください。

16,000以上のSOCチームがANY.RUNを活用し、脅威調査の効率化と手作業の削減を実現しています。チームで試してみる

翻訳元: https://cyberpress.org/citrix-warns-of-actively-exploited-netscaler-vulnerabilities-affecting-adc-and-gateway/

本記事は cyberpress.org の記事を翻訳・要約したものです。