CISAは、CVE-2026-88771およびCVE-2026-88772と番号付けられた2件のクリティカルなNetScalerの脆弱性を、既知の悪用された脆弱性(KEV)カタログに追加し、連邦文民機関(FCEB)に対し、9月30日までにすべての脆弱なCitrixデバイスを保護するよう命じた。両脆弱性とも、認証なしの攻撃者によるリモートコード実行を可能にする。前者はデフォルト構成のすべてのNetScaler ADCおよびGatewayの展開に影響し、後者はDTLSが有効な場合(VPN仮想サーバではデフォルトで有効)に影響する。
CISA、連邦機関にCitrix NetScalerの脆弱性を水曜日までに修正するよう命令
米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、積極的に悪用されている2件のクリティカルなCitrix NetScalerの脆弱性に対し、連邦機関に9月30日までにパッチを適用することを義務付けた。
01CISACitrixNetScalerCVE-2026-88771CVE-2026-88772KEVサイバーセキュリティ連邦