Citrix管理者に警告、悪用中のゼロデイ2件を受けNetScalerの停止を
Citrix NetScalerに、未修正のゼロデイ脆弱性が2件存在し、すでに攻撃で悪用されているとの情報が伝えられています。サイバーセキュリティ機関やセキュリティ研究者、ITプロバイダーは、パッチが来週にも公開される見通しであることを踏まえ、非公開で各組織に注意を促しています。 この問題の兆候は、Citrixの管理
Citrix NetScalerに、未修正のゼロデイ脆弱性が2件存在し、すでに攻撃で悪用されているとの情報が伝えられています。サイバーセキュリティ機関やセキュリティ研究者、ITプロバイダーは、パッチが来週にも公開される見通しであることを踏まえ、非公開で各組織に注意を促しています。 この問題の兆候は、Citrixの管理
エグゼクティブサマリー 2026年9月9日、米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、3件の重大な脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加しました。連邦文民行政機関(FCEB)には、2026年9月12日までにこれらの脆弱性への対
悪意のある攻撃者がCitrix NetScalerインフラに対する積極的な攻撃を開始しました。攻撃者らはCVE-2026-19490として指定された重大な脆弱性を悪用しています。この深刻な欠陥により、リモートの攻撃者は認証プロトコルを完全に回避することが可能になります。その結果、企業のVPNゲート
脆弱性インテリジェンス企業Previdianによると、Citrix NetScalerの深刻な脆弱性が実際の攻撃で標的にされ始めていることが分かりました。 CVE-2026-19490として追跡されているこの脆弱性は、NetScalerアプライアンスがAAA仮想サーバー、あるいはGateway(SSL VPN、ICA
Citrixは、NetScaler ADCおよびNetScaler Gatewayにおける2件の脆弱性を修正しました。この中には、重大な認証バイパスの欠陥であるCVE-2026-19490として追跡されているものも含まれており、同社は影響を受けるアプライアンスについて、できるだけ早くアップグレードする
Citrixは水曜日、NetScaler ADCおよびNetScaler Gatewayに存在する2件の脆弱性に対するパッチを発表しました。このうち1件は重大(critical)度の欠陥です。 この重大な脆弱性はCVE-2026-19490(CVSSスコア9.3)として追跡されており、代替パスを使用した認証バイパスと