2026.10.02
NetScaler ADC などにおける深刻な脆弱性の悪用が判明
情報処理推進機構(IPA)は2026年9月28日、NetScaler ADC および NetScaler Gateway における複数の脆弱性(CVE-2026-88771、CVE-2026-88772等)について注意喚起を公表しました。同機構によると、一部の脆弱性についてはすでに悪用した攻撃が確認されており、今後被害が拡大するおそれがあるとのことです。
これらの脆弱性が悪用されると、外部から遠隔で任意のコードを実行されたり、サービス運用妨害(DoS)を引き起こされたりする可能性があります。なお、CVE-2026-88772は、通信を暗号化する仕組みの一つである「DTLS」の設定が有効になっていることが攻撃の前提とされており、VPN仮想サーバーでは初期設定で有効となっているとのことです。
開発者はすでに修正プログラムを公開しています。IPAは、公開されている手順に沿って脆弱性の影響有無や侵害の痕跡を確認のうえ、速やかに更新するよう呼びかけています。
NetScaler ADCおよびNetScaler Gatewayの脆弱性について(CVE-2026-88771、CVE-2026-88772等)|IPA 独立行政法人 情報処理推進機構
www.ipa.go.jp

企業向けのアドバイス
- 開発者が公開している手順に沿って、自社の機器が脆弱性の成立条件に当てはまるかを確認してください。
- 遠隔からのコード実行やサービス停止の被害を防ぐため、該当製品の修正済みバージョンへ早急に更新してください。
掲載されているアドバイスはあくまで参考情報です。サイトのご利用にあたってをご覧のうえ、ご活用ください。
執筆者

サイバーセキュリティラボ 編集部
サイバーセキュリティラボとは、中堅・中小企業がセキュリティの課題を理解し適切な対応をとれるよう支援するため、USEN&U-NEXT GROUPのUSEN ICT Solutionsに設立された情報発信の組織です。サイバーセキュリティラボ 編集部には、セキュリティエンジニアやネットワークエンジニア、セキュリティサービスを販売するセールスなど、さまざまなメンバーが在籍しています。
