米サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、Citrix NetScalerの深刻な脆弱性「CVE-2026-88779」について、悪用の証拠を確認したとして、既知の悪用された脆弱性(KEV)カタログに追加しました。
この脆弱性は、Citrix NetScaler ADC(旧Citrix ADC)とCitrix NetScaler Gateway(旧Citrix Gateway)に影響します。
CVE-2026-88779は、メモリバッファの範囲内での操作に対する不適切な制限に起因する脆弱性で、CWE-119に分類されています。
この種の弱点は、ソフトウェアがメモリ操作を十分に検証しない場合に生じます。攻撃者が脆弱なアプライアンスに対してサービス拒否(DoS)状態を引き起こせる可能性があります。
CISAは2026年10月4日にこの脆弱性をKEVカタログに追加しました。対象となる連邦文民行政機関に対しては、2026年10月7日を是正期限に設定しています。
期限が短く設定されたのは、インターネットに公開されたNetScaler基盤の運用上のリスクが高いためです。NetScalerは、リモートアクセス、アプリケーションデリバリー、VPN接続、ID関連のゲートウェイサービスを提供する目的で導入されることが多い製品です。
CISAの掲載情報では、ランサムウェアでの使用には触れておらず、技術的な悪用の詳細も公開していません。ただしKEVに指定されたことは、この脆弱性が実際の攻撃で悪用されたことを裏付けています。
今回の掲載では、拘束力のある運用指令(BOD)26-04に基づくフォレンジックトリアージも求められています。影響を受けるシステムが侵害にさらされた可能性がある場合、組織はパッチ適用だけで対応を終えるべきではないことを示しています。
管理者はまず、クラウド環境でホストされているものやサードパーティが管理しているものも含め、公開状態にあるNetScaler ADCおよびGatewayのインスタンスをすべて特定する必要があります。
そのうえで、ベンダーの指示に従い、Citrixが提供する緩和策とセキュリティ更新プログラムを適用してください。CISAは、緩和できない組織に対し、保護策が利用可能になるまで該当製品の使用を中止するよう求めています。
セキュリティチームは、アプライアンスのログ、認証記録、管理操作、設定変更、不審なネットワーク接続を確認し、侵害の兆候がないか調べてください。
NetScalerはネットワークの境界に置かれ、認証やトラフィックのルーティングを担うことが多い製品です。そのため、悪用に成功されると可用性の問題が生じるだけでなく、攻撃者が価値の高いアクセス基盤を狙う足がかりになる恐れもあります。
勧告は関係者に対し、各資産のインターネットへの露出状況を評価し、BOD 26-04に定められたリスクベースのパッチ適用とフォレンジックトリアージの要件に従うよう指示しています。
民間組織はこの指令に拘束されません。しかし、CISAがKEVに掲載した事実は、この脆弱性を緊急性の高いものとして扱うべきだと強く示しています。
16,000以上のSOCチームがANY.RUNを導入し、脅威調査を効率化して手作業の負担を減らしています。 チームで試す
翻訳元: https://cyberpress.org/cisa-warns-of-citrix-netscaler-flaw/