CVE-2026-88778の脆弱性を修正する
NetScaler Consoleのセキュリティアドバイザリダッシュボードの現在のCVE
<number of> NetScalerインスタンスがCVEの影響を受けていますの下で、CVE-2026-88778によって脆弱になっているすべてのインスタンスを確認できます。CVEの影響を受けているインスタンスの詳細を確認するには、CVE-2026-88778を選択し、影響を受けるインスタンスを表示をクリックします。
CVE-2026-88778を修正する
CVE-2026-88778の影響を受けるNetScalerインスタンスの場合、修正は2段階のプロセスです。GUIの現在のCVE > NetScalerインスタンスがCVEの影響を受けていますの下で、ステップ1と2を確認できます。
2つのステップは次のとおりです。
-
脆弱なNetScalerインスタンスを修正を含むリリースとビルドにアップグレードする。
-
構成ジョブでカスタマイズ可能な組み込み構成テンプレートを使用して、必要な構成コマンドを適用する。
現在のCVE > CVEの影響を受けるNetScalerインスタンスの下に、この2段階の修正プロセスについて、アップグレードワークフローに進むと構成ジョブワークフローに進むという2つの異なるワークフローが表示されます。
ステップ1:脆弱なNetScalerインスタンスをアップグレードする
脆弱なインスタンスをアップグレードするには、インスタンスを選択し、アップグレードワークフローに進むをクリックします。アップグレードワークフローが開き、脆弱なNetScalerインスタンスがすでに設定されています。
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「NetScalerアップグレードジョブを作成する」を参照してください。
注:
このステップは、脆弱なすべてのNetScalerインスタンスに対して一度に実行できます。
ステップ2:構成コマンドを適用する
影響を受けるインスタンスをアップグレードした後、
<number of> NetScaler instances impacted by CVEs ウィンドウで、CVE-2026-88778 の影響を受けるインスタンスを選択し、Proceed to configuration job workflow をクリックします。ワークフローには次のステップが含まれます。
-
構成をカスタマイズする。
-
自動入力された影響を受けるインスタンスを確認する。
-
ジョブの変数に対する入力を指定する。
-
変数入力が入力された最終構成を確認する。
-
ジョブを実行する。
インスタンスを選択して Proceed to configuration job workflow をクリックする前に、次の点に留意してください。
-
CVE-2026-88778 のみに影響を受ける複数のNetScalerインスタンスの場合:すべてのインスタンスで構成ジョブを一度に実行できます。たとえば、NetScaler 1、NetScaler 2、NetScaler 3があり、これらすべてがCVE-2026-88778 のみに影響を受けているとします。これらのインスタンスをすべて選択し、Proceed to configuration job workflow をクリックすると、組み込みの構成テンプレートが Select configuration の下に自動入力されます。
ステップ1:構成を選択する
構成ジョブワークフローでは、組み込みの構成ベーステンプレートが Select configuration の下に自動入力されます。
ステップ2:インスタンスを選択する
影響を受けるインスタンスは Select Instances の下に自動入力されます。インスタンスを選択します。Next をクリックします。次のステップで構成をプレビューします。Next をクリックします。
注:
クラスターモードのNetScalerインスタンスの場合、セキュリティアドバイザリを使用して、NetScaler Consoleは、クラスター構成コーディネーター (CCO) ノードでのみ構成ジョブの実行をサポートします。CCO以外のノードでは、コマンドを個別に実行してください。
ステップ 3: 構成を実行する
「完了」をクリックして、構成ジョブを実行します。
ジョブの実行後、インフラストラクチャ > 構成 > 構成ジョブの下に表示されます。
すべての脆弱なNetScalerインスタンスに対して2つの修復手順を完了した後、オンデマンドスキャンを実行して、修正されたセキュリティ体制を確認できます。