CISA KEV 警告 26/09/27:Citrix NetScaler の CVE-2026-88771/88772 を登録

CISA orders feds to patch exploited Citrix flaws by Wednesday

2026/09/28 BleepingComputer — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、米国政府機関に対し、Citrix NetScaler の 2件の深刻な脆弱性を悪用する攻撃からシステムを保護するよう指示した。これらの脆弱性 CVE-2026-88771/CVE-2026-88772 は、9月27日付で Known Exploited Vulnerabilities (KEV) に登録された。Citrix のセキュリティチームは、各国のサイバーセキュリティ機関/IT サプライヤー/顧客に個別に連絡し、NetScaler アプライアンスの停止を勧告するとともに、修正用のセキュリティ更新プログラムをリリースした。

Continue reading “CISA KEV 警告 26/09/27:Citrix NetScaler の CVE-2026-88771/88772 を登録”

Citrix のゼロデイ脆弱性 CVE-2026-88771/88772 が FIX:実環境での RCE を観測

Citrix Confirms NetScaler 0-Day RCE Vulnerabilities Actively Exploited in Attack

2026/09/27 CyberSecurityNews — Citrix は、NetScaler ADC/NetScaler Gateway に対する緊急セキュリティ・アップデートをリリースし、2件の深刻なリモート・コード実行 (RCE) 脆弱性が、緩和策が適用されていないアプライアンスを標的として実環境で悪用されていると警告している。これらの脆弱性 CVE-2026-88771/CVE-2026-88772 は、いずれも CVSS v4.0 で 9.5 と評価されており、未認証のリモート攻撃者がコードを実行する可能性があるため、インターネットに公開されたゲートウェイ環境が影響を受ける。

Continue reading “Citrix のゼロデイ脆弱性 CVE-2026-88771/88772 が FIX:実環境での RCE を観測”