B
今週中
Citrix NetScaler ADCおよびNetScaler Gatewayに、CVSS v.4で9.3の評価を受ける深刻な脆弱性(CVE-2026-194…
📌 一言でいうと
Citrix NetScaler ADCおよびNetScaler Gatewayに、CVSS v.4で9.3の評価を受ける深刻な脆弱性(CVE-2026-19490)が発見されました。この脆弱性を悪用されると、認証されていない攻撃者がリモートから任意のコードを実行できる可能性があります。特に、デバイスがGateway(SSL VPN、ICA Proxy、CVPN、RDP Proxy)として構成されている場合に影響を受けます。
🔍該当判定
- Citrix NetScaler ADC または NetScaler Gateway を利用している
- NetScaler を「SSL VPN」「ICA Proxy」「CVPN」「RDP Proxy」のいずれかのゲートウェイ設定で運用している
- NetScaler のバージョンが 14.1-73.32 未満、または 13.1-63.21 未満である
上記いずれにも該当しない → 静観でOK
✅該当時の対応
ベンダーが提供する最新の修正バージョンへ速やかにアップデートし、システムに侵入の痕跡がないか調査することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Citrix NetScaler ADC/Gateway CVE-2026-19490 対応について
お疲れさまです。Citrix製品の深刻な脆弱性に関する情報共有です。
■ 概要
Citrix NetScaler ADCおよびNetScaler Gatewayにおいて、リモートコード実行(RCE)が可能な脆弱性が公開されました。CVSS v.4 スコアは 9.3 と極めて高く、認証なしで攻撃が可能です。
■ 影響範囲
- NetScaler ADC および NetScaler Gateway 14.1 (14.1-73.32 未満)
- NetScaler ADC および NetScaler Gateway 13.1 (13.1-63.21 未満)
- NetScaler ADC FIPS 14.1 (14.1-73.32 FIPS 未満)
- NetScaler ADC FIPS および NDcPP 13.1 (13.1-37.277 未満)
※特にGateway(SSL VPN, ICA Proxy, CVPN, RDP Proxy)として構成されている場合に影響を受けます。
■ 対応手順
1. 利用中のバージョンを確認し、上記対象に含まれるか判定してください。
2. ベンダーが提供する修正済みバージョンへ速やかにアップデートを適用してください。
3. 適用後、および適用前に、不審なログや侵入の痕跡がないか調査を実施してください。
■ 参考情報
- Citrix公式アドバイザリ: https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939
対応優先度: 高
対応期限: 速やかに
お疲れさまです。Citrix製品の深刻な脆弱性に関する情報共有です。
■ 概要
Citrix NetScaler ADCおよびNetScaler Gatewayにおいて、リモートコード実行(RCE)が可能な脆弱性が公開されました。CVSS v.4 スコアは 9.3 と極めて高く、認証なしで攻撃が可能です。
■ 影響範囲
- NetScaler ADC および NetScaler Gateway 14.1 (14.1-73.32 未満)
- NetScaler ADC および NetScaler Gateway 13.1 (13.1-63.21 未満)
- NetScaler ADC FIPS 14.1 (14.1-73.32 FIPS 未満)
- NetScaler ADC FIPS および NDcPP 13.1 (13.1-37.277 未満)
※特にGateway(SSL VPN, ICA Proxy, CVPN, RDP Proxy)として構成されている場合に影響を受けます。
■ 対応手順
1. 利用中のバージョンを確認し、上記対象に含まれるか判定してください。
2. ベンダーが提供する修正済みバージョンへ速やかにアップデートを適用してください。
3. 適用後、および適用前に、不審なログや侵入の痕跡がないか調査を実施してください。
■ 参考情報
- Citrix公式アドバイザリ: https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939
対応優先度: 高
対応期限: 速やかに
Subject: [Urgent] Citrix NetScaler ADC/Gateway CVE-2026-19490 Remediation
Dear Team,
We are sharing critical information regarding a vulnerability in Citrix NetScaler products.
■ Overview
A critical remote code execution (RCE) vulnerability (CVE-2026-19490) has been disclosed in Citrix NetScaler ADC and NetScaler Gateway. It has been assigned a CVSS v.4 score of 9.3, allowing unauthenticated attackers to execute arbitrary code.
■ Affected Scope
- NetScaler ADC and NetScaler Gateway 14.1 (prior to 14.1-73.32)
- NetScaler ADC and NetScaler Gateway 13.1 (prior to 13.1-63.21)
- NetScaler ADC FIPS 14.1 (prior to 14.1-73.32 FIPS)
- NetScaler ADC FIPS and NDcPP 13.1 (prior to 13.1-37.277)
*Impact is specific to devices configured as a Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy).
■ Action Plan
1. Verify the current version of your NetScaler instances.
2. Immediately update to the fixed versions provided by the vendor.
3. Conduct a thorough investigation of system logs for any signs of compromise.
■ Reference
- Citrix Official Advisory: https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939
Priority: High
Deadline: Immediate
Dear Team,
We are sharing critical information regarding a vulnerability in Citrix NetScaler products.
■ Overview
A critical remote code execution (RCE) vulnerability (CVE-2026-19490) has been disclosed in Citrix NetScaler ADC and NetScaler Gateway. It has been assigned a CVSS v.4 score of 9.3, allowing unauthenticated attackers to execute arbitrary code.
■ Affected Scope
- NetScaler ADC and NetScaler Gateway 14.1 (prior to 14.1-73.32)
- NetScaler ADC and NetScaler Gateway 13.1 (prior to 13.1-63.21)
- NetScaler ADC FIPS 14.1 (prior to 14.1-73.32 FIPS)
- NetScaler ADC FIPS and NDcPP 13.1 (prior to 13.1-37.277)
*Impact is specific to devices configured as a Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy).
■ Action Plan
1. Verify the current version of your NetScaler instances.
2. Immediately update to the fixed versions provided by the vendor.
3. Conduct a thorough investigation of system logs for any signs of compromise.
■ Reference
- Citrix Official Advisory: https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939
Priority: High
Deadline: Immediate