B
ä»é±äž
Citrix NetScaler ADCããã³NetScaler Gatewayã«ãããŠãèªèšŒãªãã§ãªã¢ãŒãã³ãŒãå®è¡ïŒRCEïŒãå¯èœãªè匱æ§ïŒCVE-2026âŠ
ð äžèšã§ãããš
Citrix NetScaler ADCããã³NetScaler Gatewayã«ãããŠãèªèšŒãªãã§ãªã¢ãŒãã³ãŒãå®è¡ïŒRCEïŒãå¯èœãªè匱æ§ïŒCVE-2026-8452ïŒãå ±åãããŸããããã®è匱æ§ã¯ããŒãããŒã¹ã®ãããã¡ãªãŒããŒãããŒã«èµ·å ããSAML SPãŸãã¯IdPãšããŠæ§æãããŠããå Žåã«æªçšãããå¯èœæ§ããããŸãããã§ã«Webshellãèšçœ®å¯èœãªæŠå¿µå®èšŒïŒPoCïŒã³ãŒããå
¬éãããŠãããè¿
éãªã¢ããããŒããæšå¥šãããŠããŸãã
ð該åœå€å®
- 瀟å ã§ãNetScaler ADCããŸãã¯ãNetScaler Gatewayããå°å ¥ããŠå©çšããŠãã
- NetScalerããSAML SPããŸãã¯ãIdPããšããŠèšå®ããã·ã³ã°ã«ãµã€ã³ãªã³ïŒSSOïŒé£æºãè¡ã£ãŠãã
- å©çšããŠããNetScalerã®ããŒãžã§ã³ãã14.1-72.61ããŸãã¯ã13.1-63.18ããããå€ã
äžèšãããã«ã該åœããªã â é芳ã§OK
â
è©²åœæã®å¯Ÿå¿
ãã³ããŒãæäŸããææ°ããŒãžã§ã³ïŒNetScaler ADC/Gateway 14.1-72.61以éããŸãã¯13.1-63.18以éïŒãžã®ã¢ããããŒããæ©æ¥ã«å®æœããŠãã ããã
ð§ ã¡ãŒã«æ¡ãèŠã (管çè åã)
â ïž ãã㯠AI ãçæããåèäŸã§ããé
ä¿¡åã«å¿
ãå
容ãã確èªã®ããã貎瀟ã®ç¶æ³ã«åãããŠç·šéããŠãå©çšãã ãããå®éã®è¢«å®³ç¶æ³ãèªç€Ÿã®å©çšç°å¢ãèžãŸãã倿ã¯ã貎瀟ã®ã»ãã¥ãªãã£è²¬ä»»è
ã«ã確èªãã ããã
ä»¶å: ãå
±æãNetScaler ADC/Gateway ãªã¢ãŒãã³ãŒãå®è¡èåŒ±æ§ (CVE-2026-8452) 察å¿ã«ã€ããŠ
ãç²ãããŸã§ããNetScaler補åã«ãããæ·±å»ãªè匱æ§ã«é¢ããæ å ±å ±æã§ãã
â æŠèŠ
NetScaler ADCããã³NetScaler Gatewayã«ãããŠãèªèšŒãªãã§ãªã¢ãŒãã³ãŒãå®è¡ (RCE) ãå¯èœãªèåŒ±æ§ (CVE-2026-8452) ã倿ããŸãããããŒãããŒã¹ã®ãããã¡ãªãŒããŒãããŒã«èµ·å ããSAML SP/IdPæ§ææã«æªçšãããå¯èœæ§ããããŸããæ¢ã«PoCã³ãŒããå ¬éãããŠãããæ»æè ãWebshellãèšçœ®ãããªã¹ã¯ããããŸãã
â 圱é¿ç¯å²
- NetScaler ADCããã³NetScaler Gateway 14.1-72.61 ããåã®ããŒãžã§ã³
- NetScaler ADCããã³NetScaler Gateway 13.1-63.18 ããåã®ããŒãžã§ã³
â å¯Ÿå¿æé
1. èªç€Ÿç°å¢ã®NetScalerããŒãžã§ã³ã確èªããŠãã ããã
2. 圱é¿ãåããããŒãžã§ã³ã§ããå Žåãéããã«ææ°ã®ä¿®æ£æžã¿ããŒãžã§ã³ãžã¢ããããŒããé©çšããŠãã ããã
â åèæ å ±
- Cloud Software Group ã»ãã¥ãªãã£ã¢ããã€ã¶ãª: https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604
- watchTowr Labs åæã¬ããŒã: https://labs.watchtowr.com/youre-back-in-the-room-citrix-netscaler-pre-auth-rce-cve-2026-8452/
察å¿åªå 床: é«
å¯Ÿå¿æé: è³æ¥
ãç²ãããŸã§ããNetScaler補åã«ãããæ·±å»ãªè匱æ§ã«é¢ããæ å ±å ±æã§ãã
â æŠèŠ
NetScaler ADCããã³NetScaler Gatewayã«ãããŠãèªèšŒãªãã§ãªã¢ãŒãã³ãŒãå®è¡ (RCE) ãå¯èœãªèåŒ±æ§ (CVE-2026-8452) ã倿ããŸãããããŒãããŒã¹ã®ãããã¡ãªãŒããŒãããŒã«èµ·å ããSAML SP/IdPæ§ææã«æªçšãããå¯èœæ§ããããŸããæ¢ã«PoCã³ãŒããå ¬éãããŠãããæ»æè ãWebshellãèšçœ®ãããªã¹ã¯ããããŸãã
â 圱é¿ç¯å²
- NetScaler ADCããã³NetScaler Gateway 14.1-72.61 ããåã®ããŒãžã§ã³
- NetScaler ADCããã³NetScaler Gateway 13.1-63.18 ããåã®ããŒãžã§ã³
â å¯Ÿå¿æé
1. èªç€Ÿç°å¢ã®NetScalerããŒãžã§ã³ã確èªããŠãã ããã
2. 圱é¿ãåããããŒãžã§ã³ã§ããå Žåãéããã«ææ°ã®ä¿®æ£æžã¿ããŒãžã§ã³ãžã¢ããããŒããé©çšããŠãã ããã
â åèæ å ±
- Cloud Software Group ã»ãã¥ãªãã£ã¢ããã€ã¶ãª: https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604
- watchTowr Labs åæã¬ããŒã: https://labs.watchtowr.com/youre-back-in-the-room-citrix-netscaler-pre-auth-rce-cve-2026-8452/
察å¿åªå 床: é«
å¯Ÿå¿æé: è³æ¥
Subject: [Urgent] Remote Code Execution Vulnerability in NetScaler ADC/Gateway (CVE-2026-8452)
Dear Team,
We are sharing critical information regarding a vulnerability in Citrix NetScaler products.
â Overview
An unauthenticated Remote Code Execution (RCE) vulnerability (CVE-2026-8452) has been identified in NetScaler ADC and NetScaler Gateway. This heap-based buffer overflow can be exploited when the device is configured as a SAML SP or IdP. A PoC for deploying a webshell is already available, significantly increasing the risk of exploitation.
â Affected Versions
- NetScaler ADC and NetScaler Gateway versions prior to 14.1-72.61
- NetScaler ADC and NetScaler Gateway versions prior to 13.1-63.18
â Action Required
1. Verify the current version of NetScaler deployed in our environment.
2. If an affected version is in use, apply the latest security updates immediately.
â Reference
- Cloud Software Group Security Bulletin: https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604
- watchTowr Labs Analysis: https://labs.watchtowr.com/youre-back-in-the-room-citrix-netscaler-pre-auth-rce-cve-2026-8452/
Priority: High
Deadline: Immediate
Dear Team,
We are sharing critical information regarding a vulnerability in Citrix NetScaler products.
â Overview
An unauthenticated Remote Code Execution (RCE) vulnerability (CVE-2026-8452) has been identified in NetScaler ADC and NetScaler Gateway. This heap-based buffer overflow can be exploited when the device is configured as a SAML SP or IdP. A PoC for deploying a webshell is already available, significantly increasing the risk of exploitation.
â Affected Versions
- NetScaler ADC and NetScaler Gateway versions prior to 14.1-72.61
- NetScaler ADC and NetScaler Gateway versions prior to 13.1-63.18
â Action Required
1. Verify the current version of NetScaler deployed in our environment.
2. If an affected version is in use, apply the latest security updates immediately.
â Reference
- Cloud Software Group Security Bulletin: https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604
- watchTowr Labs Analysis: https://labs.watchtowr.com/youre-back-in-the-room-citrix-netscaler-pre-auth-rce-cve-2026-8452/
Priority: High
Deadline: Immediate