🔥 この記事の詳細
2026-08-20 更新
B
今週中

Citrix NetScaler ADCおよびNetScaler Gatewayに、CVSS v.4で9.3の評価を受ける深刻な脆弱性(CVE-2026-194…

脆弱性🌐 英語ソース📰 3記事🌐 3 countries
🇮🇹 Italy · 🇯🇵 Japan · 🇸🇪 Sweden
🖥️ 製品CitrixNetScaler
🔢 CVECVE-2026-19490
📅 2026-08-20📰 cert_se
📌 一言でいうと
Citrix NetScaler ADCおよびNetScaler Gatewayに、CVSS v.4で9.3の評価を受ける深刻な脆弱性(CVE-2026-19490)が発見されました。この脆弱性を悪用されると、認証されていない攻撃者がリモートから任意のコードを実行できる可能性があります。特に、デバイスがGateway(SSL VPN、ICA Proxy、CVPN、RDP Proxy)として構成されている場合に影響を受けます。
🔍該当判定
  • Citrix NetScaler ADC または NetScaler Gateway を利用している
  • NetScaler を「SSL VPN」「ICA Proxy」「CVPN」「RDP Proxy」のいずれかのゲートウェイ設定で運用している
  • NetScaler のバージョンが 14.1-73.32 未満、または 13.1-63.21 未満である
上記いずれにも該当しない → 静観でOK
該当時の対応
ベンダーが提供する最新の修正バージョンへ速やかにアップデートし、システムに侵入の痕跡がないか調査することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Citrix NetScaler ADC/Gateway CVE-2026-19490 対応について

お疲れさまです。Citrix製品の深刻な脆弱性に関する情報共有です。

■ 概要
Citrix NetScaler ADCおよびNetScaler Gatewayにおいて、リモートコード実行(RCE)が可能な脆弱性が公開されました。CVSS v.4 スコアは 9.3 と極めて高く、認証なしで攻撃が可能です。

■ 影響範囲
- NetScaler ADC および NetScaler Gateway 14.1 (14.1-73.32 未満)
- NetScaler ADC および NetScaler Gateway 13.1 (13.1-63.21 未満)
- NetScaler ADC FIPS 14.1 (14.1-73.32 FIPS 未満)
- NetScaler ADC FIPS および NDcPP 13.1 (13.1-37.277 未満)
※特にGateway(SSL VPN, ICA Proxy, CVPN, RDP Proxy)として構成されている場合に影響を受けます。

■ 対応手順
1. 利用中のバージョンを確認し、上記対象に含まれるか判定してください。
2. ベンダーが提供する修正済みバージョンへ速やかにアップデートを適用してください。
3. 適用後、および適用前に、不審なログや侵入の痕跡がないか調査を実施してください。

■ 参考情報
- Citrix公式アドバイザリ: https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939

対応優先度: 高
対応期限: 速やかに
Subject: [Urgent] Citrix NetScaler ADC/Gateway CVE-2026-19490 Remediation

Dear Team,

We are sharing critical information regarding a vulnerability in Citrix NetScaler products.

■ Overview
A critical remote code execution (RCE) vulnerability (CVE-2026-19490) has been disclosed in Citrix NetScaler ADC and NetScaler Gateway. It has been assigned a CVSS v.4 score of 9.3, allowing unauthenticated attackers to execute arbitrary code.

■ Affected Scope
- NetScaler ADC and NetScaler Gateway 14.1 (prior to 14.1-73.32)
- NetScaler ADC and NetScaler Gateway 13.1 (prior to 13.1-63.21)
- NetScaler ADC FIPS 14.1 (prior to 14.1-73.32 FIPS)
- NetScaler ADC FIPS and NDcPP 13.1 (prior to 13.1-37.277)
*Impact is specific to devices configured as a Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy).

■ Action Plan
1. Verify the current version of your NetScaler instances.
2. Immediately update to the fixed versions provided by the vendor.
3. Conduct a thorough investigation of system logs for any signs of compromise.

■ Reference
- Citrix Official Advisory: https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939

Priority: High
Deadline: Immediate