「NetScaler ADC/Gateway」にゼロデイ脆弱性 - 早急に更新を
Cloud Software Groupは、「NetScaler ADC(旧Citrix ADC)」「NetScaler Gateway(旧Citrix Gateway)」に深刻なゼロデイ脆弱性が確認されたとして注意喚起を行った。すでに悪用されているという。
現地時間2025年6月25日にセキュリティアドバイザリを公開し、メモリ処理に起因する脆弱性「CVE-2025-6543」について明らかにしたもの。すでに悪用が確認されているという。
同社では、現地時間2025年6月17日にもセキュリティアドバイザリをリリースしており、脆弱性「CVE-2025-5777」「CVE-2025-5349」に注意するよう呼びかけたが、異なる脆弱性となる。
今回判明した「CVE-2025-6543」は、「VPN」「ICA Proxy」「CVPN」「RDP Proxy」などゲートウェイ環境として利用している場合や、認証認可サーバとして利用している場合に影響を受ける。
共通脆弱性評価システム「CVSSv4.0」のベーススコアは「9.2」、重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。
(Security NEXT - 2025/06/26 )
ツイート
関連リンク
PR
関連記事
米当局、Metabase製BIツールやCisco製FWの脆弱性悪用に注意喚起
「Adobe Campaign Classic」に緊急更新 - 半月で3度目
Cisco製ファイアウォールの「SSL VPN」にDoS脆弱性 - ゼロデイ攻撃も
MS月例セキュリティ更新が公開 - 400件超の脆弱性に対処
「SonicWall」の管理製品にRCEなど深刻な脆弱性 - 修正版を公開
「Chrome」にアップデート - 脆弱性5件を修正
「Adobe ColdFusion」に深刻な脆弱性 - できるだけ早く更新を
ウェブメール「Roundcube」にアップデート - 複数脆弱性を解消
「Jenkins」に脆弱性 - 一部プラグインは修正版が未提供
「Dell VSI」において「クリティカル」含む脆弱性70件を修正

