CVE-2025-5349 の脆弱性を特定して修正する
NetScaler Console のセキュリティアドバイザリダッシュボードの「現在の CVE
<number of> NetScaler インスタンスが CVE の影響を受けています」の下で、CVE-2025-5349 によって脆弱になっているすべてのインスタンスを確認できます。CVE の影響を受けるインスタンスの詳細を確認するには、CVE-2025-5349 を選択し、「影響を受けるインスタンスを表示」をクリックします。
注:
NetScaler の脆弱性の理由を理解するには、セキュリティアドバイザリの「スキャンログ」タブで CSV レポートをダウンロードしてください。
「
<number of> NetScaler インスタンスが CVE の影響を受けています」ウィンドウが表示されます。次のスクリーンショットでは、CVE-2025-5349 の影響を受ける NetScaler インスタンスの数と詳細を確認できます。
セキュリティアドバイザリダッシュボードの詳細については、「セキュリティアドバイザリ」を参照してください。
注:
セキュリティアドバイザリシステムのスキャンが完了し、セキュリティアドバイザリモジュールに CVE-2025-5349 の影響が反映されるまでに数時間かかる場合があります。影響をより早く確認するには、「今すぐスキャン」をクリックしてオンデマンドスキャンを開始してください。
CVE-2025-5349 を修正する
CVE-2025-5349 の影響を受ける NetScaler インスタンスの場合、修正は単一ステップのプロセスであり、脆弱な NetScaler インスタンスを修正を含むリリースとビルドにアップグレードする必要があります。GUI の「現在の CVE > NetScaler インスタンスが CVE の影響を受けています」の下で、修正手順を確認できます。
「現在の CVE > NetScaler インスタンスが CVE の影響を受けています」の下に、この単一ステップの修正プロセスである「アップグレードワークフローに進む」というワークフローが表示されます。
脆弱なインスタンスをアップグレードするには、インスタンスを選択し、「アップグレードワークフローに進む」をクリックします。アップグレードワークフローが開き、脆弱な NetScaler インスタンスがすでに設定されています。
重要
脆弱性のあるNetScalerインスタンスで/etc/httpd.confファイルが/nsconfigディレクトリにコピーされている場合は、NetScalerのアップグレードを計画する前に、「カスタマイズされたNetScaler構成のアップグレードに関する考慮事項」(/ja-jp/netscaler-console-service/networks/configuration-jobs/how-to-upgrade-adc-instances.html#upgrade-considerations-for-customized-adc-configurations)を参照してください。
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「NetScalerアップグレードジョブの作成」(/ja-jp/netscaler-console-service/networks/configuration-jobs/how-to-upgrade-adc-instances.html)を参照してください。