Citrix管理者らがRedditで、ITベンダーやセキュリティチームからNetScalerデバイスを直ちにシャットダウンするよう勧告されていると報告した。オランダ国家サイバーセキュリティセンター(NCSC-NL)も、欧州のCERTパートナーから得た情報に基づき、それぞれ独立してリモートコード実行を可能にする2件のクリティカルなゼロデイ脆弱性が悪用されているとする事前通知を発出した。パッチは来週公開される見込み。
Citrix NetScalerで2件のゼロデイ脆弱性が悪用中、パッチは来週公開予定
Citrix NetScalerアプライアンスにおいて、未修正の2件のゼロデイ・リモートコード実行(RCE)脆弱性が実環境で悪用されていることが報告され、サイバーセキュリティ機関と研究者が組織に特別な警戒を呼びかけている。
01CitrixNetScalerゼロデイRCEサイバーセキュリティNCSCパッチ