【訳】
28,000台以上のシトリックスデバイスが新たに悪用されたRCE脆弱性の影響を受ける
【図表】

CVE-2025-7775に対するCitrixインスタンスの脆弱性分布マップ (The Shadowserver Foundation)
出典: https://www.bleepingcomputer.com/news/security/over-28-200-citrix-instances-vulnerable-to-actively-exploited-rce-bug/
【要約】
新たに公表されたCitrixの重大なRCE脆弱性 CVE-2025-7775 が既に実環境で悪用されており、28,200台以上のNetScaler ADC/Gateway が影響を受けていることが判明しました。影響を受けるのは14.1、13.1、13.1-FIPS/NDcPP、12.1-FIPS/NDcPPの一部バージョンで、Citrixは回避策を提供せず、即時のファームウェア更新を強く推奨しています。脆弱なインスタンスは米国(10,100台)、ドイツ(4,300台)、英国(1,400台)などに集中。CISAは本脆弱性をKEVカタログに追加し、連邦機関に8月28日までのパッチ適用を指示。加えてCitrixはCVE-2025-7776(DoS)とCVE-2025-8424(不適切なアクセス制御)も公表しました。
【ニュース】
◆Over 28,000 Citrix devices vulnerable to new exploited RCE flaw (BleepingComputer, 2025/08/27 12:48)
[28,000台以上のシトリックスデバイスが新たに悪用されたRCE脆弱性の影響を受ける]
https://www.bleepingcomputer.com/news/security/over-28-200-citrix-instances-vulnerable-to-actively-exploited-rce-bug/
【関連まとめ記事】
◆Citrix ADC (まとめ)
https://vul.hatenadiary.com/entry/Citrix_ADC