用語

CVE-2026-88772

最新の報道、解説、関連するテクノロジーストーリーを確認できます。

最新の報道

CN
未公表のNetScaler脆弱性の悪用により、バックドアの植え付けと内部ネットワークへのアクセスが可能に

未公表のNetScaler脆弱性の悪用により、バックドアの植え付けと内部ネットワークへのアクセスが可能に

攻撃者はCitrix NetScalerアプライアンスの2件のゼロデイ脆弱性を悪用し、PHPバックドアとネットワーク盗聴ツールを植え付け、root権限を取得して認証情報を窃取し、ネットワーク内を横断した。Citrixはセキュリティアップデートを公開したが、MandiantはDTLSの無効化では2件の脆弱性のうち1件しか対処できないと警告している。

CN
CISA、米連邦政府機関に対し、悪用されているNetScalerの2つの脆弱性を9月30日までに対処するよう義務付け

CISA、米連邦政府機関に対し、悪用されているNetScalerの2つの脆弱性を9月30日までに対処するよう義務付け

CISAは、CVE-2026-88771およびCVE-2026-88772に分類されるNetScalerの2つの脆弱性を悪用済み脆弱性カタログに追加し、米国の民間連邦政府機関に対し、影響を受ける機器を保護する期限として9月30日までを設定した。両脆弱性により、認証なしでリモートからコマンドを実行できる一方、Citrixは侵害の痕跡ではすべての侵害事例を検出できない可能性があると警告している。

CN
Citrix、NetScalerにおける2件のゼロデイ脆弱性の悪用を確認し、緊急アップデートを公開

Citrix、NetScalerにおける2件のゼロデイ脆弱性の悪用を確認し、緊急アップデートを公開

Citrixは、NetScaler ADCおよびNetScaler Gatewayに存在するリモートコード実行の重大な脆弱性2件が実際の攻撃で悪用されていることを確認し、対処するためのアップデートを公開した。1件目の脆弱性はデフォルト設定を含むすべての導入環境を対象とし、2件目はDTLSの有効化に関連している。DTLSは仮想VPNサーバーでデフォルトで有効になっている。