「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も
Cloud Software Groupが提供する「NetScaler ADC(旧Citrix ADC)」「NetScaler Gateway(旧Citrix Gateway)」にあらたな脆弱性が明らかとなった。悪用も確認されている。
サービス拒否につながるおそれがあるメモリオーバーフローの脆弱性「CVE-2026-88779」が明らかとなったもの。
SAMLサービスプロバイダ(SP)、あるいはSAMLアイデンティティプロバイダ(IdP)として構成している環境が影響を受ける。
共通脆弱性評価システム「CVSSv4.0」のベーススコアは「8.7」、重要度は4段階中、2番目に高い「高(High)」とレーティングしている。
同社では「同14.1-73.41」「同13.1-64.28」にて脆弱性へ対処したと説明。「同14.1-73.41 FIPS」「同13.1-37.282 FIPS」「同13.1-37.282 NDcPP」にて修正を実施しており、アップデートを呼びかけている。
同脆弱性については、すでに悪用が確認されており、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)では現地時間2026年10月4日に「悪用が確認された脆弱性カタログ(KEV)」へ追加。米行政機関に対して同月7日までに、アップデートや侵害状況の調査を実施するよう求めている。
(Security NEXT - 2026/10/05 )
ツイート
関連リンク
PR
関連記事
「cPanel & WHM」に3件の脆弱性 - いずれも「クリティカル」
「GitLab AI Gateway」にサンドボックス回避の脆弱性 - コマンド実行のおそれ
「Chrome」がアップデート - 脆弱性11件を解消
国内の「NetScaler」狙う攻撃も - 最新IoCで侵害確認を
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
WatchGuardの「Fireware OS」に15件の脆弱性
HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など
「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
Cisco、10月7日に複数製品のセキュリティアドバイザリを公開予定
NVIDIA製GPU関連ソフトに脆弱性 - 重要度「クリティカル」も
