CVE-2022-27509の脆弱性を特定し、修正する

最終公開日 : Oct 02, 2026
NetScaler Consoleのセキュリティアドバイザリダッシュボードで、現在のCVE <number of> CVEの影響を受けるNetScalerインスタンスの下に、CVE-2022-27509によって脆弱なすべてのインスタンスが表示されます。CVEの影響を受けるインスタンスの詳細を確認するには、CVE-2022-27509を選択し、影響を受けるインスタンスを表示をクリックします。
CVE-2022-27509のセキュリティアドバイザリダッシュボード
注
NetScalerの脆弱性の理由を理解するには、セキュリティアドバイザリのタブでCSVレポートをダウンロードしてください。
<number of> CVEの影響を受けるNetScalerインスタンスウィンドウが表示されます。次のスクリーンショットでは、CVE-2022-27509の影響を受けるNetScalerインスタンスの数と詳細を確認できます。
CVE-2022-27509の影響を受けるインスタンス
セキュリティアドバイザリダッシュボードの詳細については、セキュリティアドバイザリを参照してください。
注
セキュリティアドバイザリシステムのスキャンが完了し、セキュリティアドバイザリモジュールにCVE-2022-27509の影響が反映されるまでに数時間かかる場合があります。影響をより早く確認するには、今すぐスキャンをクリックしてオンデマンドスキャンを開始してください。

CVE-2022-27509の影響を受けるインスタンスを特定する

CVE-2022-27509には、カスタムスキャンとバージョンスキャンの組み合わせが必要です。カスタムスキャンの一環として、NetScaler Consoleサービスは管理対象のNetScalerインスタンスに接続し、スクリプトをインスタンスにプッシュします。スクリプトはNetScalerインスタンス上で実行され、インスタンスが脆弱であるかどうかを判断します。このスクリプトは、スケジュールされたスキャンまたはオンデマンドスキャンが実行されるたびに実行されます。
スキャンが完了すると、スクリプトはNetScalerインスタンスから削除されます。
これらのセキュリティアドバイザリカスタムスキャンをオプトアウトすることもできます。カスタムスキャン設定とカスタムスキャンのオプトアウトの詳細については、セキュリティアドバイザリページのカスタムスキャン設定の構成セクションを参照してください。

CVE-2022-27509を修正する

CVE-2022-27509の影響を受けるNetScalerインスタンスの場合、修正は単一ステップのプロセスであり、脆弱なNetScalerインスタンスを修正を含むリリースとビルドにアップグレードする必要があります。GUIのCurrent CVEs > NetScaler instances are impacted by CVEsで、修正手順を確認できます。
Current CVEs> NetScaler instances impacted by CVEsの下に、この単一ステップの修正プロセスとして、Proceed to upgrade workflowという以下のワークフローが表示されます。
脆弱なインスタンスをアップグレードするには、インスタンスを選択し、Proceed to upgrade workflowをクリックします。アップグレードワークフローが開き、脆弱なNetScalerインスタンスがすでに設定されています。
重要
脆弱なNetScalerインスタンスが/etc/httpd.confファイルを/nsconfigディレクトリにコピーしている場合は、NetScalerのアップグレードを計画する前に、カスタマイズされたNetScaler構成のアップグレードに関する考慮事項を参照してください。
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、NetScalerアップグレードジョブの作成を参照してください。
修正ワークフロー