SDPF クラウド/サーバー NetScaler製品の脆弱性対処(CVE-2026-88771~CVE-2026-88778)への作業依頼、および、ロードバランサー(NetScaler VPX)メニューの脆弱性改修バージョン提供開始について
ロードバランサー(NetScaler VPX), クラウド/サーバー
2026年9月29日 (2026年9月29日:更新)
平素よりSmart Data Platform (以下、SDPF)をご利用いただき誠にありがとうございます。
SDPFクラウド/サーバーにおいて、Citrix社が提供するNetScaler製品に脆弱性(CVE-2026-88771~CVE-2026-88778)が発見されました。
Citrix社から脆弱性改修バージョンが提供されたことを受けて、クラウド/サーバー ローカルネットワークのロードバランサー(NetScaler VPX)メニューにて脆弱性改修バージョンの提供を開始します。本メニューをご利用いただいているお客さまは、速やかに脆弱性改修バージョンへの切り替えをお願いします。本メニューを新規にご利用いただくお客さまは脆弱性改修バージョンをご利用ください。
脆弱性がある旧バージョンにつきましては、近日中に新規販売停止予定です。
■脆弱性概要
脆弱性情報の詳細については下記のベンダーページを参照してください。
https://community.citrix.com/techzone-blogs/110_security-updates/netscaler-adc-and-netscaler-gateway-security-bulletin-for-cve-2026-88771-through-cve-2026-88778/
現時点で影響を受ける可能性があるメニューとバージョン、および、対処は下記の通りとなります。
| メニュー | 影響有無等 |
| ロードバランサー(NetScaler VPX) | ■影響範囲
脆弱性の影響を受けるバージョンは以下の通りです。
■対処方法 お客様にて脆弱性改修バージョンへのバージョンアップをお願いします。
|
現在のところ弊社にて脆弱性が利用された痕跡は確認しておりません。ただしバージョンアップ完了後にCitrix社指定の方法での詳細調査をご希望の方は、移行前のロードバランサー(NetScaler VPX)のインスタンスは削除せず、バージョンアップ完了後にロジカルネットワークから切り離し残置した状態でチケットにてお問い合わせください。調査には数時間程度のお時間をいただきます。調査のご依頼状況によってはさらに長いお時間を頂く可能性がある点をご留意ください。また、回答時間は平日10:00-17:00となります。希望されない場合はインスタンスを削除いただいて問題ありません。削除する場合の手順は こちら をご参照ください。
■脆弱性改修バージョン提供開始
脆弱性改修バージョンとして以下を提供開始します。現在NetScalerをご利用の方は、漏れなく以下のどちらかのバージョンへの切り替えをお願い致します。
| メニュー | バージョン | 提供リージョン | 提供開始 | EoL |
| ロードバランサー(NetScaler VPX) | 14.1-73.37 Standard Edition | 全リージョン | 2026年9月29日 | 2028年3月31日 |
| 13.1-64.24 Standard Edition | 全リージョン | 2026年9月29日 | 2027年9月15日 |
バージョン12.0、12.1系については、EOL済みで新規販売停止済みであり、脆弱性改修バージョンの提供はありませんので、14.1、もしくは13.1へのアップデートをお願い致します。
今後ともお客さまにとってより良いサービスをご提供できるよう努めてまいりますので、引き続きご愛顧下さいますよう何卒宜しくお願い致します。