Citrix ADCおよびCitrix Gatewayに複数の脆弱性、悪用した攻撃も確認 | ScanNetSecurity
2026.02.03(火)

Citrix ADCおよびCitrix Gatewayに複数の脆弱性、悪用した攻撃も確認

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月21日、NetScaler ADC(旧Citrix ADC)およびNetScaler Gateway(旧Citrix Gateway)に複数の脆弱性について発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月21日、NetScaler ADC(旧Citrix ADC)およびNetScaler Gateway(旧Citrix Gateway)に複数の脆弱性について発表した。影響を受けるシステムは以下の通り。

NetScaler ADCおよびNetScaler Gateway 13.1-49.13より前の13.1系のバージョン
NetScaler ADCおよびNetScaler Gateway 13.0-91.13より前の13系のバージョン
NetScaler ADC 13.1-FIPS 13.1-37.159より前の13.1-FIPS系のバージョン
NetScaler ADC 12.1-FIPS 12.1-55.297より前の12.1-FIPS系のバージョン
NetScaler ADC 12.1-NDcPP 12.1-55.297より前の12.1-NDcPP系のバージョン

※なお、すでにEOLを迎えているNetScaler ADCおよびNetScaler Gateway 12.1系も本脆弱性の影響を受ける

 Citrixは現地時間7月18日に、Citrix NetScaler ADC(Citrix ADC)およびNetScaler Gateway(Citrix Gateway)における複数の脆弱性に関する情報を公開しており、本脆弱性が悪用されると、認証されていない遠隔の第三者が任意のコードを実行するなどの可能性がある。

 Citrixでは、これらの脆弱性の内、リモートコード実行の脆弱性(CVE-2023-3519)について、脆弱性を悪用する攻撃を確認しており、影響を受ける製品を利用している場合、Citrixが提供する最新の情報や関連情報を確認の上で対策の適用を検討するよう呼びかけている。

 Citrixでは、本脆弱性を修正した下記バージョンへのアップグレードを推奨している。

NetScaler ADCおよびNetScaler Gateway 13.1-49.13あるいはそれ以降
NetScaler ADCおよびNetScaler Gateway 13.0-91.13あるいはそれ以降の13.0系のバージョン
NetScaler ADC 13.1-FIPS 13.1-37.159あるいはそれ以降の13.1-FIPS系のバージョン
NetScaler ADC 12.1-FIPS 12.1-55.297あるいはそれ以降の12.1-FIPS系のバージョン
NetScaler ADC 12.1-NDcPP 12.1-55.297あるいはそれ以降の12.1-NDcPP系のバージョン

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  3. 成果報酬型の脆弱性診断サービス登場

    成果報酬型の脆弱性診断サービス登場

  4. 過去に「ストアカ」を利用した一部顧客の第三者による不正利用を確認、クレジットカード決済を一時停止

    過去に「ストアカ」を利用した一部顧客の第三者による不正利用を確認、クレジットカード決済を一時停止

  5. サーバに金品を要求するようなオンラインミーティングへの勧誘が記載されたテキスト ~ 青山メイン企画にランサムウェア攻撃

    サーバに金品を要求するようなオンラインミーティングへの勧誘が記載されたテキスト ~ 青山メイン企画にランサムウェア攻撃

ランキングをもっと見る
PageTop