Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

国内の「NetScaler」狙う攻撃も - 最新IoCで侵害確認を

「NetScaler ADC(旧Citrix ADC)」「NetScaler Gateway(旧Citrix Gateway)」の脆弱性が悪用されている問題で、日本国内を標的とした攻撃試行が観測されている。最新の「IoC」情報をもとに侵害を受けていないか確認するよう呼びかけている。

今回問題となっている脆弱性「CVE-2026-88771」「CVE-2026-88772」は、Cloud Software Groupが現地時間2026年9月27日にセキュリティアドバイザリを公開して明らかにしたもの。

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)やJPCERTコーディネーションセンターなど、国内外のセキュリティ機関より注意喚起が行われている。攻撃対象の脆弱性は不明だが、同月24日以降、日本国内の「NetScaler」を標的とする攻撃試行が展開されているとの情報もある。

また「CVE-2026-88772」を悪用する攻撃について、Google Cloudでは、「IoC(Indicators of Compromise)」情報や侵害調査、封じ込め、修復などに関する情報をあらたに公開した。

確認された侵害事例では、ウェブサーバーの設定変更やウェブシェルの設置、シェルに対する権限設定など、アクセスの永続化を目的とした活動が観測されているという。

JPCERT/CCでは、Cloud Software Groupやセキュリティ機関、セキュリティベンダーから提供される最新情報を参考に、侵害などが発生していないか調査するよう呼びかけている。

(Security NEXT - 2026/10/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
WatchGuardの「Fireware OS」に15件の脆弱性
HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など
「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
事務用NASがランサム被害、通常業務は再開 - 佐賀大
「郵便局アプリ」で個人情報流出 - 緊急メンテを実施
グッズ作成サービス、クレカ情報含む個人情報流出の可能性
Cisco、10月7日に複数製品のセキュリティアドバイザリを公開予定
NVIDIA製GPU関連ソフトに脆弱性 - 重要度「クリティカル」も
「Apache WSS4J」に認証回避など7件の脆弱性 - 修正版が公開