NetScaler ADC/Gatewayのゼロデイ CVE-2026-88771、CVE-2026-88772 が悪用、CISAがKEVに追加
Cloud Software Groupは9月27日、NetScaler ADCとNetScaler Gatewayの複数の脆弱性を公表しました。このうちCVE-2026-88771とCVE-2026-88772は未対策環境での悪用が確認されており、修正版への更新を案内しています。CISAは同日、この2件をKEVカタログに追加しました。セキュリティ企業からは、CVE-2026-88772の悪用でWebシェルやトンネリング用マルウェアが設置され、root権限の奪取、認証情報の窃取、内部ネットワークへの横展開に至った事例が報告されています。








