以下の内容はhttps://vul.hatenadiary.com/entry/2025/08/27/000000_1より取得しました。


Over 28,000 Citrix devices vulnerable to new exploited RCE flaw

【訳】

28,000台以上のシトリックスデバイスが新たに悪用されたRCE脆弱性の影響を受ける


【図表】


CVE-2025-7775に対するCitrixインスタンスの脆弱性分布マップ (The Shadowserver Foundation)
出典: https://www.bleepingcomputer.com/news/security/over-28-200-citrix-instances-vulnerable-to-actively-exploited-rce-bug/


【要約】

新たに公表されたCitrixの重大なRCE脆弱性 CVE-2025-7775 が既に実環境で悪用されており、28,200台以上のNetScaler ADC/Gateway が影響を受けていることが判明しました。影響を受けるのは14.1、13.1、13.1-FIPS/NDcPP、12.1-FIPS/NDcPPの一部バージョンで、Citrixは回避策を提供せず、即時のファームウェア更新を強く推奨しています。脆弱なインスタンスは米国(10,100台)、ドイツ(4,300台)、英国(1,400台)などに集中。CISAは本脆弱性をKEVカタログに追加し、連邦機関に8月28日までのパッチ適用を指示。加えてCitrixはCVE-2025-7776(DoS)とCVE-2025-8424(不適切なアクセス制御)も公表しました。


【ニュース】

◆Over 28,000 Citrix devices vulnerable to new exploited RCE flaw (BleepingComputer, 2025/08/27 12:48)
[28,000台以上のシトリックスデバイスが新たに悪用されたRCE脆弱性の影響を受ける]
https://www.bleepingcomputer.com/news/security/over-28-200-citrix-instances-vulnerable-to-actively-exploited-rce-bug/


【関連まとめ記事】

全体まとめ
 ◆アプリケーション (まとめ)

◆Citrix ADC (まとめ)
https://vul.hatenadiary.com/entry/Citrix_ADC




以上の内容はhttps://vul.hatenadiary.com/entry/2025/08/27/000000_1より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14