Citrix、NetScalerのゼロデイに緊急更新 SAML認証の脆弱性
CitrixはNetScaler ADCとNetScaler Gateway向けに緊急アップデートを公開し、SAML認証に関わるゼロデイ脆弱性CVE-2026-88779に対処した。
Citrixは、NetScaler ADCとNetScaler Gatewayに存在するゼロデイ脆弱性CVE-2026-88779を修正する緊急アップデートを公開した。セキュリティ専門メディアのbleepingcomputer.comが伝えた。脆弱性はすでに攻撃で悪用されている。
CVE-2026-88779のCVSSスコアは8.7で、ゲートウェイまたはAAA機能を備えたアプライアンスでSAML認証を使用している場合に影響する。Citrixは、対策が施されていないNetScalerの導入環境で標的型攻撃を受けると、サービス拒否(DoS)につながる可能性があるとしている。
Citrixはこのゼロデイを修正するため、NetScaler ADCとNetScaler Gatewayのバージョン14.1-73.41および13.1-64.28を公開した。
背景
Citrixは金曜日、SAML認証に関連して新たに確認された問題を追跡しているとするセキュリティ通知を公開していた。研究者らは、この脆弱性がリモートコード実行にも悪用可能かどうかを調査している。Redditのスレッドでは、NetScaler 14.1-73.37を稼働させている顧客が強制的な再起動を繰り返し経験したとの管理者の報告もあった。
よくある質問
影響を受けるNetScalerのバージョンは?
ゲートウェイまたはAAA機能を備えたアプライアンスでSAML認証を使用しているNetScaler ADCおよびNetScaler Gatewayが対象です。Citrixは14.1-73.41と13.1-64.28を公開しています。
CVE-2026-88779の危険度は?
CVSSスコアは8.7です。Citrixによると、対策が施されていない導入環境で標的型攻撃を受けるとサービス拒否につながる可能性があります。