CVE-2025-5777の脆弱性への対処
<number of> CVEの影響を受けるNetScalerインスタンス」で、CVE-2025-5777によって脆弱なすべてのインスタンスを確認できます。CVEの影響を受けるインスタンスの詳細を確認するには、CVE-2025-5777を選択し、影響を受けるインスタンスを表示をクリックします。
<number of> CVEの影響を受けるNetScalerインスタンス」ウィンドウが表示されます。次のスクリーンショットでは、CVE-2025-5777の影響を受けるNetScalerインスタンスの数と詳細を確認できます。
CVE-2025-5777の修正
-
脆弱なNetScalerインスタンスを、修正を含むリリースとビルドにアップグレードする。
-
設定ジョブでカスタマイズ可能な組み込み設定テンプレートを使用して、必要な設定コマンドを適用します。
ステップ1:脆弱なNetScalerインスタンスをアップグレードする
ステップ2:設定コマンドを適用する
<number of> NetScaler instances impacted by CVEs」ウィンドウで、CVE-2025-5777の影響を受けるインスタンスを選択し、Proceed to configuration job workflow をクリックします。ワークフローには次のステップが含まれます。
-
設定のカスタマイズ。
-
自動入力された影響を受けるインスタンスの確認。
-
ジョブの実行。
-
複数のCVE(CVE-2020-8300、CVE-2021-22927、CVE-2021-22920、CVE-2021-22956、CVE-2025-5777など)の影響を受けるNetScalerインスタンスの場合:インスタンスを選択して Proceed to configuration job workflow をクリックしても、「Select configuration」の下に組み込み設定テンプレートは自動入力されません。「Security Advisory Template」の下にある適切な設定ジョブテンプレートを、右側の設定ジョブペインに手動でドラッグアンドドロップする必要があります。
-
CVE-2025-5777のみの影響を受ける複数のNetScalerインスタンスの場合:すべてのインスタンスで設定ジョブを一度に実行できます。たとえば、NetScaler 1、NetScaler 2、NetScaler 3があり、これらすべてがCVE-2025-5777のみの影響を受けているとします。これらのインスタンスをすべて選択し、Proceed to configuration job workflow をクリックすると、「Select configuration」の下に組み込み設定テンプレートが自動入力されます。
-
CVE-2025-5777および1つ以上の他のCVE(CVE-2020-8300、CVE-2021-22927、CVE-2021-22920など)の影響を受ける複数のNetScalerインスタンスがあり、各NetScalerに一度に1つずつ修正を適用する必要がある場合:これらのインスタンスを選択してProceed to configuration job workflowをクリックすると、各NetScalerで一度に1つずつ構成ジョブを実行するように指示するエラーメッセージが表示されます。