CVE-2026-13474の脆弱性を修正する
NetScaler Consoleセキュリティアドバイザリダッシュボードの「現在のCVE >
<number of> NetScalerインスタンスは共通脆弱性識別子 (CVE) の影響を受けています」の下で、この特定のCVEによって脆弱なすべてのインスタンスを確認できます。CVE-2026-13474の影響を受けるインスタンスの詳細を確認するには、「CVE-2026-13474」を選択し、「影響を受けるインスタンスを表示」をクリックします。
「
<number of> CVEの影響を受けるNetScalerインスタンス」ウィンドウが表示されます。ここには、CVE-2026-13474の影響を受けるNetScalerインスタンスの数と詳細が表示されます。
セキュリティアドバイザリダッシュボードの詳細については、セキュリティアドバイザリを参照してください。
CVE-2026-13474を修正する
CVE-2026-13474の影響を受けるNetScalerインスタンスの場合、修正は2段階のプロセスです。GUIの「現在のCVE > CVEの影響を受けるNetScalerインスタンス」の下で、ステップ1と2を確認できます。
2つのステップは次のとおりです。
-
脆弱なNetScalerインスタンスを、修正を含むリリースおよびビルドにアップグレードする。
-
構成ジョブでカスタマイズ可能な組み込み構成テンプレートを使用して、必要な構成コマンドを適用する。
「現在のCVE > CVEの影響を受けるNetScalerインスタンス」の下には、この2段階の修正プロセスに対して2つの異なるワークフローが表示されます。それらは「アップグレードワークフローに進む」と「構成ジョブワークフローに進む」です。
ステップ1:影響を受けるNetScalerインスタンスをアップグレードする
脆弱なインスタンスをアップグレードするには、インスタンスを選択し、「アップグレードワークフローに進む」をクリックします。アップグレードワークフローが開き、脆弱なNetScalerインスタンスがすでに設定されています。
NetScaler Console を使用して NetScaler インスタンスをアップグレードする方法の詳細については、「NetScaler アップグレードジョブの作成」を参照してください。
ステップ2:構成コマンドを適用する
影響を受けるインスタンスをアップグレードした後、
<number of> CVE の影響を受ける NetScaler インスタンスウィンドウで、CVE-2026-13474 の影響を受けるインスタンスを選択し、構成ジョブワークフローに進むをクリックします。ワークフローには次の手順が含まれます。
-
構成のカスタマイズ。
-
自動入力された影響を受けるインスタンスの確認。
-
ジョブの変数に対する入力の指定。
-
変数入力が入力された最終構成の確認。
-
ジョブの実行。
インスタンスを選択して構成ジョブワークフローに進むをクリックする前に、次の点に注意してください。
-
CVE-2026-13474 のみに影響を受ける複数の NetScaler インスタンスの場合:すべてのインスタンスで構成ジョブを一度に実行できます。たとえば、NetScaler 1、NetScaler 2、NetScaler 3 があり、それらすべてが CVE-2026-13474 のみに影響を受けているとします。これらのインスタンスをすべて選択し、構成ジョブワークフローに進むをクリックすると、組み込みの構成テンプレートが構成の選択の下に自動入力されます。
ステップ1:構成の選択
構成ジョブワークフローでは、組み込みの構成ベーステンプレートが構成の選択の下に自動入力されます。
ステップ2:インスタンスの選択
影響を受けるインスタンスは、インスタンスの選択の下に自動入力されます。インスタンスを選択し、次へをクリックします。次のステップで、構成をプレビューし、次へをクリックします。
注:
セキュリティアドバイザリを使用するクラスターモードのNetScalerインスタンスの場合、NetScaler Consoleは、クラスター構成コーディネーター (CCO) ノードでのみ構成ジョブの実行をサポートしています。CCO以外のノードでは、コマンドを個別に実行してください。
CVE-2026-13474の修復手順(/en-us/netscaler-console-service/media/cve-2026-13474-remediation-step-2.png)
ステップ3:構成を実行する
完了をクリックして、構成ジョブを実行します。
CVE-2026-13474の修復手順(/en-us/netscaler-console-service/media/cve-2026-13474-remediation-step-3.png)
ジョブが実行されると、インフラストラクチャ > 構成 > 構成ジョブの下に表示されます。
すべての脆弱なNetScalerインスタンスに対して2つの修復手順を完了した後、オンデマンドスキャンを実行して、改訂されたセキュリティ体制を確認できます。