SDPFクラウド/サーバー NetScaler製品の脆弱性対処 (CVE-2025-7775, CVE-2025-7776 および CVE-2025-8424) に関するお知らせ

クラウド/サーバー

2025年8月27日 (2025年9月10日:更新)

2025/9/10 ロードバランサーの影響範囲、対処方法の欄を更新
2025/8/29 ベアメタルサーバーの提供時期の欄を更新
2025/8/27 初版

平素よりSmart Data Platform (以下、SDPF)をご利用いただき誠にありがとうございます。

SDPFクラウド/サーバーにおいて脆弱性が確認されましたので、お知らせいたします。

■概要

SDPFクラウド/サーバーにおいて、Citrix社が提供するNetScaler製品に脆弱性(CVE-2025-7775, CVE-2025-7776 および CVE-2025-8424)が発見されました。

現時点で影響を受ける可能性があるメニューは下記の通りとなります。最新の影響有無や対応状況については、本ページにて更新いたします。​

また、ご案内内容に変更が生じる可能性がございます。あらかじめご了承ください。​

その他のメニューについてはお問い合わせください。なお、お客さまからメーカーまたはベンダーへ直接お問い合わせいただく仕様となっておりますメニューに関しましては、お客さまからメーカーまたはベンダーへ直接お問い合わせいただきますようお願い申し上げます。

■脆弱性情報

https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694938&articleTitle=NetScaler_ADC_and_NetScaler_Gateway_Security_Bulletin_for_CVE_2025_7775_CVE_2025_7776_and_CVE_2025_8424

 

 

■対象メニュー

メニュー 影響有無
ベアメタルサーバー
  • 影響範囲​
    • ベアメタルサーバーにおけるリモートコンソールアクセス機能を閉塞いたします。
  • 対処方法​
    • サービス側で​該当製品のバージョンアップを実施します。
  • 提供時期
    • 2025年8月28日 13:00に脆弱性対応完了いたしました。リモートコンソールアクセスがご利用いただけます。
    • 詳細は、故障/メンテナンス情報 を参照してください。
ロードバランサー
  • 影響範囲
    • CVE-2025-7775:ロードバランサーにおいてIPv6 を使用している場合に本脆弱性に該当します。なお、SDPFとしてはIPv6の機能をサポートしておりません。
    • CVE-2025-7776:影響はありません。
    • CVE-2025-8424:管理アクセス可能な SNIP へ外部からアクセス可能な場合に本脆弱性に該当します。
  • 対処方法​
    • CVE-2025-7775:IPv6を使用している場合は使用しないようお願いします。
    • CVE-2025-8424:管理アクセス可能な SNIPに対してアクセスを許可する送信元IPアドレスの制限をご検討ください。

その他のメニューについては、チケットよりお問い合わせください。
クラウド/サーバー関連チケット起票方法

なお、お客さまからメーカーまたはベンダーへ直接お問い合わせいただく仕様となっておりますメニューに関しましては、お客さまからメーカーまたはベンダーへ直接お問い合わせいただきますようお願い申し上げます。

 

今後ともお客さまにとってより良いサービスをご提供できるよう努めてまいりますので、引き続きご愛顧下さいますよう何卒宜しくお願い致します。