サイバーセキュリティ

NetScaler ADCおよびNetScaler Gatewayの脆弱性について(CVE-2026-88771、CVE-2026-88772等)

最終確認日: 2026-09-28

基本データ

分類 サイバーセキュリティ

発表された内容

2026年9月28日
最終更新日:2026年9月28日

注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。

概要

NetScaler ADC(旧Citrix ADC)およびNetScaler Gateway(旧Citrix Gateway)はネットワークを構築するためのアプライアンス製品です。

これらの製品において、複数の脆弱性(CVE-2026-88771、CVE-2026-88772、CVE-2026-88773、CVE-2026-88774、CVE-2026-88775、CVE-2026-88776、CVE-2026-88777、CVE-2026-88778)が確認されています。

CVE-2026-88771とCVE-2026-88772では、脆弱性を悪用した攻撃が確認されており、今後被害が拡大するおそれがあるため、早急にアップデートを実施してください。これらの脆弱性を悪用された場合、遠隔の第三者により任意のコードが実行されたり、サービス運用妨害(DoS)の被害を受ける可能性があります。 なお、CISA(脚注1)の情報によれば、CVE-2026-88771とCVE-2026-88772について世界中で脅威アクターが積極的に悪用しているとの報告・情報があるとのことです。

製品開発者は、脆弱性の成立条件を満たすかどうかの確認方法についてウェブサイト上で案内しています。公開している手順に従い、確認してください。また、製品開発者は、NetScaler Consoleを通じて侵害指標情報(Indicators of Compromise)を提供しているとのことです。

影響を受けるシステム

Citrix NetScaler ADCおよびCitrix NetScaler Gateway 14.1-73.37 より前のバージョンの14.1系

Citrix NetScaler ADCおよびCitrix NetScaler Gateway 13.1-64.23 より前のバージョンの13.1系

Citrix NetScaler ADC FIPS :14.1-73.37 FIPS より前のバージョン

Citrix NetScaler ADC FIPS and NDcPP:13.1-37.279 より前のバージョン

なお、CVE-2026-88772 については、DTLS 設定が有効であることが条件となるとのことです。VPN仮想サーバーではDTLSがデフォルトで有効となるとのことです。

対策
1.脆弱性の解消 – 修正プログラムの適用

開発者が提供する情報をもとに、最新版へアップデートしてください。開発者は、本脆弱性を修正した次のバージョンをリリースしています。

NetScaler ADCおよびNetScaler Gateway 14.1-73.37あるいはそれ以降

NetScaler ADCおよびNetScaler Gateway 13.1-64.23あるいはそれ以降の 13.1 系のバージョン

NetScaler ADC 14.1-FIPS 14.1-73.37 FIPS あるいはそれ以降の 14.1-FIPS 系のバージョン

NetScaler ADC 13.1-FIPSおよび13.1-NDcPP 13.1.37.279あるいはそれ以降の 13.1-FIPS および13.1-NDcPP系のバージョン

脚注

脚注1
米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA: Cybersecurity and Infrastructure Security Agency)

お問い合わせ先

IPA セキュリティセンター

E-mail

注釈:個別のシステムおよび環境に関するご質問を頂いても回答ができない場合があります。詳しくは製品ベンダなどにお問合せください。

関連リンク

Citrix NetScaler ADC and Citrix NetScaler Gateway Security Bulletin for CVE-2026-88771 through CVE-2026-88778

Citrix NetScaler ADC and Citrix NetScaler Gateway Security Bulletin for CVE-2026-88771, CVE-2026-88772, CVE-2026-88773, CVE-2026-88774, CVE-2026-88775, CVE-2026-88776, CVE-2026-88777, and CVE-2026-88778

Critical Zero-Day Vulnerabilities Exploited in Citrix NetScaler ADC, Gateway

更新履歴

2026年9月28日

掲載

出典: 情報処理推進機構(IPA)
URL: https://www.ipa.go.jp/security/security-alert/2026/alert20260928.html

公式出典

更新履歴

公開日: 2026-09-28 / 最終確認: 2026-09-28

執筆・確認主体

この記事は、上記の公式出典を一次情報として PRaze編集部(株式会社スキルマーク)が構造化・要約したものです。 要約と分類の生成にはAIを使用しています。

数値・日付・組織名・金額は公式発表の原文から転記しており、 原文に記載のない事項を補って書くことはしていません。 内容の正確性は公式出典をご確認ください。

編集・公開: PRaze編集部(株式会社スキルマーク) / 出典確認日: 2026-09-28

関連事例

自社のプレスリリースをPRazeに掲載しませんか?

無料でプレスリリースを掲載する