CVE-2022-27509の脆弱性を特定し、修正する

最終公開日 : Sep 25, 2026
NetScaler Consoleのセキュリティアドバイザリダッシュボードの「現在のCVE <number of> CVEの影響を受けるNetScalerインスタンス」の下に、CVE-2022-27509によって脆弱なすべてのインスタンスが表示されます。CVEの影響を受けるインスタンスの詳細を確認するには、CVE-2022-27509を選択し、「影響を受けるインスタンスを表示」をクリックします。
CVE-2022-27509のセキュリティアドバイザリダッシュボード
注
NetScalerの脆弱性の原因を理解するには、セキュリティアドバイザリのタブでCSVレポートをダウンロードしてください。
「<number of> CVEの影響を受けるNetScalerインスタンス」ウィンドウが表示されます。次のスクリーンショットでは、CVE-2022-27509の影響を受けるNetScalerインスタンスの数と詳細を確認できます。
CVE-2022-27509の影響を受けるインスタンス
セキュリティアドバイザリダッシュボードの詳細については、「セキュリティアドバイザリ」を参照してください。
注
セキュリティアドバイザリシステムのスキャンが完了し、セキュリティアドバイザリモジュールにCVE-2022-27509の影響が反映されるまでに数時間かかる場合があります。影響をより早く確認するには、「今すぐスキャン」をクリックしてオンデマンドスキャンを開始します。

CVE-2022-27509の影響を受けるインスタンスを特定する

CVE-2022-27509には、カスタムスキャンとバージョン スキャンの組み合わせが必要です。カスタムスキャンの一環として、NetScaler Consoleは管理対象のNetScalerインスタンスに接続し、スクリプトをインスタンスにプッシュします。このスクリプトはNetScalerインスタンスで実行され、インスタンスが脆弱であるかどうかを判断します。このスクリプトは、スケジュールされたスキャンまたはオンデマンドスキャンが実行されるたびに実行されます。
スキャンが完了すると、スクリプトはNetScalerインスタンスから削除されます。
これらのセキュリティアドバイザリカスタムスキャンをオプトアウトすることもできます。カスタムスキャン設定とカスタムスキャンのオプトアウトの詳細については、「セキュリティアドバイザリ」ページの「カスタムスキャン設定の構成」セクションを参照してください。

CVE-2022-27509を修正する

CVE-2022-27509の影響を受けるNetScalerインスタンスの場合、修正は単一ステップのプロセスであり、脆弱なNetScalerインスタンスを修正を含むリリースとビルドにアップグレードする必要があります。GUIのCurrent CVEs > NetScaler instances are impacted by CVEsで、修正手順を確認できます。
Current CVEs > NetScaler instances impacted by CVEsで、この単一ステップの修正プロセスについて、次のワークフローが表示されます。これはアップグレードワークフローに進むです。
脆弱なインスタンスをアップグレードするには、インスタンスを選択し、アップグレードワークフローに進むをクリックします。アップグレードワークフローが開き、脆弱なNetScalerインスタンスがすでに表示されています。
重要
脆弱なNetScalerインスタンスに/etc/httpd.confファイルが/nsconfigディレクトリにコピーされている場合は、NetScalerのアップグレードを計画する前に、カスタマイズされたNetScaler構成のアップグレードに関する考慮事項を参照してください。
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、NetScalerアップグレードジョブの作成を参照してください。
修正ワークフロー