Citrix の脆弱性 CVE-2026-53565/53566 が FIX:権限昇格と境界外メモリ読み取りの恐れ

Citrix Secure Access and Endpoint Client for Windows Vulnerability Enables Privilege Escalation

2026/07/18 CyberSecurityNews — Cloud Software Group が公表したのは、Citrix Secure Access Client for Windows/Endpoint Analysis Client for Windows に影響を及ぼす 2 件のセキュリティ脆弱性に関する情報である。そのうち 1 件の脆弱性を悪用する攻撃者は、影響を受けるマシン上で SYSTEM アクセスを取得できる。この深刻な脆弱性 CVE-2026-53565 (CVSS v4.0 8.5) は、不適切な権限管理 (CWE-269) に起因する。ローカル・アクセスを持つ標準の低権限のユーザーであっても、Windows システム上で最高権限レベルである SYSTEM レベルへと権限を昇格できる。

Continue reading “Citrix の脆弱性 CVE-2026-53565/53566 が FIX:権限昇格と境界外メモリ読み取りの恐れ”