🔥 この記事の詳細
2026-08-15 更新
B
今週中

Citrix NetScaler ADCおよびNetScaler Gatewayにおいて、認証なしでリモートコード実行(RCE)が可能な脆弱性(CVE-2026…

脆弱性
🖥️ 製品NetScaler
🔢 CVECVE-2026-8452
📅 2026-08-15📰 jpcert
📌 一言でいうと
Citrix NetScaler ADCおよびNetScaler Gatewayにおいて、認証なしでリモートコード実行(RCE)が可能な脆弱性(CVE-2026-8452)が報告されました。この脆弱性はヒープベースのバッファオーバーフローに起因し、SAML SPまたはIdPとして構成されている場合に悪用される可能性があります。すでにWebshellを設置可能な概念実証(PoC)コードが公開されており、迅速なアップデートが推奨されています。
🔍該当判定
  • 社内で『NetScaler ADC』または『NetScaler Gateway』を導入して利用している
  • NetScalerを『SAML SP』または『IdP』として設定し、シングルサインオン(SSO)連携を行っている
  • 利用しているNetScalerのバージョンが『14.1-72.61』または『13.1-63.18』よりも古い
上記いずれにも該当しない → 静観でOK
該当時の対応
ベンダーが提供する最新バージョン(NetScaler ADC/Gateway 14.1-72.61以降、または13.1-63.18以降)へのアップデートを早急に実施してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】NetScaler ADC/Gateway リモートコード実行脆弱性 (CVE-2026-8452) 対応について

お疲れさまです。NetScaler製品における深刻な脆弱性に関する情報共有です。

■ 概要
NetScaler ADCおよびNetScaler Gatewayにおいて、認証なしでリモートコード実行 (RCE) が可能な脆弱性 (CVE-2026-8452) が判明しました。ヒープベースのバッファオーバーフローに起因し、SAML SP/IdP構成時に悪用される可能性があります。既にPoCコードが公開されており、攻撃者がWebshellを設置するリスクがあります。

■ 影響範囲
- NetScaler ADCおよびNetScaler Gateway 14.1-72.61 より前のバージョン
- NetScaler ADCおよびNetScaler Gateway 13.1-63.18 より前のバージョン

■ 対応手順
1. 自社環境のNetScalerバージョンを確認してください。
2. 影響を受けるバージョンである場合、速やかに最新の修正済みバージョンへアップデートを適用してください。

■ 参考情報
- Cloud Software Group セキュリティアドバイザリ: https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604
- watchTowr Labs 分析レポート: https://labs.watchtowr.com/youre-back-in-the-room-citrix-netscaler-pre-auth-rce-cve-2026-8452/

対応優先度: 高
対応期限: 至急
Subject: [Urgent] Remote Code Execution Vulnerability in NetScaler ADC/Gateway (CVE-2026-8452)

Dear Team,

We are sharing critical information regarding a vulnerability in Citrix NetScaler products.

■ Overview
An unauthenticated Remote Code Execution (RCE) vulnerability (CVE-2026-8452) has been identified in NetScaler ADC and NetScaler Gateway. This heap-based buffer overflow can be exploited when the device is configured as a SAML SP or IdP. A PoC for deploying a webshell is already available, significantly increasing the risk of exploitation.

■ Affected Versions
- NetScaler ADC and NetScaler Gateway versions prior to 14.1-72.61
- NetScaler ADC and NetScaler Gateway versions prior to 13.1-63.18

■ Action Required
1. Verify the current version of NetScaler deployed in our environment.
2. If an affected version is in use, apply the latest security updates immediately.

■ Reference
- Cloud Software Group Security Bulletin: https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604
- watchTowr Labs Analysis: https://labs.watchtowr.com/youre-back-in-the-room-citrix-netscaler-pre-auth-rce-cve-2026-8452/

Priority: High
Deadline: Immediate