CVE-2022-27509 の脆弱性を特定し、修正する

最終公開日 : Oct 02, 2026
NetScaler Consoleのセキュリティアドバイザリダッシュボードで、「現在のCVE <number of> CVEの影響を受けるNetScalerインスタンス」の下に、CVE-2022-27509によって脆弱なすべてのインスタンスが表示されます。CVEの影響を受けるインスタンスの詳細を確認するには、CVE-2022-27509を選択し、「影響を受けるインスタンスを表示」をクリックします。
CVE-2022-27509のセキュリティアドバイザリダッシュボード
注
NetScalerの脆弱性の理由を理解するには、セキュリティアドバイザリのタブでCSVレポートをダウンロードしてください。
「<number of> CVEの影響を受けるNetScalerインスタンス」ウィンドウが表示されます。次のスクリーンショットでは、CVE-2022-27509の影響を受けるNetScalerインスタンスの数と詳細を確認できます。
CVE-2022-27509の影響を受けるインスタンス
セキュリティアドバイザリダッシュボードの詳細については、セキュリティアドバイザリを参照してください。
注
セキュリティアドバイザリシステムのスキャンが完了し、セキュリティアドバイザリモジュールにCVE-2022-27509の影響が反映されるまでに数時間かかる場合があります。影響をより早く確認するには、「今すぐスキャン」をクリックしてオンデマンドスキャンを開始してください。

CVE-2022-27509の影響を受けるインスタンスを特定する

CVE-2022-27509には、カスタムスキャンとバージョンスキャンの組み合わせが必要です。カスタムスキャンの一環として、NetScaler Consoleは管理対象のNetScalerインスタンスに接続し、スクリプトをインスタンスにプッシュします。このスクリプトはNetScalerインスタンス上で実行され、インスタンスが脆弱であるかどうかを判断します。このスクリプトは、スケジュールされたスキャンまたはオンデマンドスキャンが実行されるたびに実行されます。
スキャンが完了すると、スクリプトはNetScalerインスタンスから削除されます。
これらのセキュリティアドバイザリカスタムスキャンをオプトアウトすることもできます。カスタムスキャン設定とカスタムスキャンのオプトアウトの詳細については、「セキュリティアドバイザリ」ページの「カスタムスキャン設定の構成」セクションを参照してください。

CVE-2022-27509を修正する

CVE-2022-27509 の影響を受ける NetScaler インスタンスの場合、修復は単一ステップのプロセスであり、脆弱な NetScaler インスタンスを修正を含むリリースとビルドにアップグレードする必要があります。GUI の Current CVEs > NetScaler instances are impacted by CVEs で、修復手順を確認できます。
Current CVEs> NetScaler instances impacted by CVEs で、この単一ステップの修復プロセスに対する次のワークフロー、つまり Proceed to upgrade workflow が表示されます。
脆弱なインスタンスをアップグレードするには、インスタンスを選択し、Proceed to upgrade workflow をクリックします。アップグレードワークフローが開き、脆弱な NetScaler インスタンスがすでに設定されています。
重要
脆弱な NetScaler インスタンスに /etc/httpd.conf ファイルが /nsconfig ディレクトリにコピーされている場合は、NetScaler のアップグレードを計画する前に、カスタマイズされた NetScaler 構成のアップグレードに関する考慮事項 を参照してください。
NetScaler Console を使用して NetScaler インスタンスをアップグレードする方法の詳細については、NetScaler アップグレードジョブの作成 を参照してください。
修復ワークフロー