CISA、Citrix NetScalerの脆弱性を悪用確認として警告 攻撃が継続中

米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、Citrix NetScaler ADCおよびNetScaler Gatewayアプライアンスに影響を及ぼす重大度「高」の脆弱性「CVE-2026-88779」を、悪用の証拠が確認されたとして「既知の悪用された脆弱性(KEV)カタログ」に追加しました。

CVE-2026-88779として追跡されているこの脆弱性は、メモリバッファの境界内での操作に対する不適切な制限(CWE-119)に分類されます。認証されていないリモートの攻撃者が、脆弱なNetScalerアプライアンスにサービス拒否(DoS)状態を引き起こせる可能性があります。

Citrix NetScalerの脆弱性

NetScalerは、この脆弱性にCVSS v4のスコア8.7を割り当て、重大度を「高」としています。CVSSベクターによると、攻撃はネットワーク経由で可能で、攻撃の複雑さは低く、必要な権限やユーザー操作もありません。主な影響は、システムの可用性に及ぶとされています。

CISAはこの脆弱性を2026年10月4日にKEVカタログへ追加しました。米連邦政府の文民行政機関に対しては、2026年10月7日までに問題を修正するよう義務付けています。

CISAは各組織に対し、拘束的運用指令(BOD)26-04に基づいてベンダーの緩和策を実施するよう促しています。この指令は、リスクに応じた修正の優先順位付けと、影響を受ける資産のフォレンジックトリアージを求めるものです。

この脆弱性は、NetScaler ADCの複数のリリースに影響します。対象は、14.1-73.41、13.1-64.28、14.1-73.41 FIPS、13.1-37.282より前のバージョンなどです。さらに、14.1-73.41または13.1-64.28より前のバージョンを実行しているNetScaler Gatewayの環境にも、リスクがあります。

脆弱性アセスメントサービス

インターネットに公開されたNetScaler基盤を運用する組織は、公開状態にあるADCおよびGatewayのインスタンスを速やかに洗い出し、導入済みのバージョンを確認したうえで、修正済みリリースへアップグレードする必要があります。

セキュリティチームは、アプライアンスのログ、管理者のアクセス状況、設定変更、不審なトラフィックのパターンも調査し、悪用の試みやサービス妨害の兆候がないかを確認してください。

CISAは、CVE-2026-88779とランサムウェア活動との関連を公表していません。KEVのエントリーには現在、この脆弱性に関連したランサムウェアの使用は「不明」と記載されています。

とはいえ、NetScalerアプライアンスは、企業ネットワークの境界でリモートアクセス、アプリケーションデリバリー、認証のサービスを提供していることが多く、攻撃者にとって魅力的な標的であり続けています。

パッチの適用や緩和策の実施ができない場合、CISAは該当するクラウドサービスのガイドラインに従うか、影響を受ける製品の使用を中止するよう勧告しています。

チームは、外部に公開されているアプライアンスを優先して対応してください。あわせて、関連するフォレンジック証拠を保全し、本番環境、災害復旧環境、管理環境のすべてで修正が確実に適用されていることを確認する必要があります。

SOCのアラート調査を1件あたり21分短縮。即座にIOCのコンテキストを得て、迅速な対応を実現しましょう: SOCにTI Lookupを導入する

翻訳元: https://gbhackers.com/cisa-flags-citrix-netscaler-flaw/

本記事は gbhackers.com の記事を翻訳・要約したものです。