Citrix NetScaler ADC/Gatewayにゼロデイ(CVE-2026-88772)、9月上旬から攻撃が進行中
MandiantとGoogle Threat Intelligence Groupが、NetScaler ADCとNetScaler Gatewayの未修正の脆弱性(CVE-2026-88772)を突く攻撃を確認しました。少なくとも9月上旬から続いており、北米と欧州の政府、金融、IT、教育などの組織が被害を受けたとみられます。リモートアクセスや負荷分散にNetScalerを使っている場合は、ベンダーの修正を適用してください。あわせて、9月以降に侵入された痕跡がないかも調べる必要があります。










