この記事の3行まとめ
- NetScalerの脆弱性(弱いところ)の一部が実際の攻撃に使われた。
- 開発元のCloud Software Groupが悪用された攻撃を確認した。
- 利用者は侵入の跡がないか調べ、修正版に更新するよう求められた。
JPCERT/CCは2026年10月7日のWeekly Reportで、NetScaler ADCとNetScaler Gatewayに複数の脆弱性があることを紹介した。開発元のCloud Software Groupは、修正された脆弱性の一部について悪用した攻撃を確認しているという。JPCERT/CCは、開発元の情報を確認したうえで侵害調査と修正済みバージョンへの更新を行うよう求めている。
確認された経路・公表元の推定
- NetScaler ADCとNetScaler Gatewayに複数の脆弱性が存在した
- Cloud Software Groupが修正版を公開した
- 開発元が一部の脆弱性を悪用した攻撃を確認した
根拠の要点
Weekly Reportは、NetScaler ADCとNetScaler Gatewayの製品の脆弱性について、開発元のCloud Software Groupが一部の脆弱性を悪用した攻撃を確認していると紹介している。個別の被害事例や侵入後の動きは記載されていない。
資料の基準時点:2026-10-07
当時、対策できたのか
判定保留
開発元は一部の脆弱性の悪用を確認しているが、攻撃が修正版公開の前か後か、ゼロデイだったか、被害組織での更新状況は資料に書かれていないため判定できない。
公表された対策
- 開発元が提供する情報を確認する
- 侵害調査を実施する
- 修正済みのバージョンに更新する
まだ分からないこと
- どの脆弱性が攻撃に悪用されたか
- 悪用されると何が起きるか(脆弱性の種類や影響)
- 攻撃が確認された時期と、修正版公開前の攻撃だったか
- 影響を受けるバージョンと修正済みバージョン
- 実際の被害組織や被害の規模