CVE-2024-8535の脆弱性を修正する

最終公開日 : Sep 25, 2026
NetScaler Consoleセキュリティアドバイザリダッシュボードの現在のCVE > <number of> 共通脆弱性識別子 (CVE) の影響を受けるNetScalerインスタンスで、この特定のCVEによって脆弱なすべてのインスタンスを確認できます。CVE-2024-8535の影響を受けるインスタンスの詳細を確認するには、CVE-2024-8535を選択し、影響を受けるインスタンスの表示をクリックします。
CVE-2024-8535のセキュリティアドバイザリダッシュボード
<number of> CVEの影響を受けるNetScalerインスタンスウィンドウが表示されます。ここには、CVE-2024-8535の影響を受けるNetScalerインスタンスの数と詳細が表示されます。
CVE-2020-8300の影響を受けるインスタンス
セキュリティアドバイザリダッシュボードの詳細については、セキュリティアドバイザリを参照してください。
注
セキュリティアドバイザリシステムスキャンが完了し、セキュリティアドバイザリモジュールにCVE-2024-8535の影響が反映されるまでに時間がかかる場合があります。影響をより早く確認するには、今すぐスキャンをクリックしてオンデマンドスキャンを開始します。

CVE-2024-8535を修正する

CVE-2024-8535の影響を受けるNetScalerインスタンスの場合、修正は2段階のプロセスです。GUIの現在のCVE > CVEの影響を受けるNetScalerインスタンスで、ステップ1と2を確認できます。
CVE-2024-8535の修正手順
2つのステップは次のとおりです。
  1. 脆弱なNetScalerインスタンスを、修正を含むリリースおよびビルドにアップグレードする。
  2. 構成ジョブでカスタマイズ可能な組み込み構成テンプレートを使用して、必要な構成コマンドを適用する。
現在のCVE > CVEの影響を受けるNetScalerインスタンスで、この2段階の修正プロセスには2つの異なるワークフローが表示されます。それらはアップグレードワークフローに進むと構成ジョブワークフローに進むです。
修復ワークフロー(/en-us/netscaler-console-service/media/remediation-workflows-cve-2024-8535.png)

ステップ 1: 脆弱なNetScalerインスタンスをアップグレードする

脆弱なインスタンスをアップグレードするには、インスタンスを選択し、「アップグレードワークフローに進む」をクリックします。アップグレードワークフローが開き、脆弱なNetScalerインスタンスがすでに設定されています。
NetScaler Consoleを使用してNetScalerインスタンスをアップグレードする方法の詳細については、「NetScalerアップグレードジョブの作成」(/ja-jp/netscaler-console-service/networks/configuration-jobs/how-to-upgrade-adc-instances.html#create-an-adc-upgrade-job)を参照してください。
注:
このステップは、すべての脆弱なNetScalerインスタンスに対して一度に実行できます。

ステップ 2: 構成コマンドを適用する

影響を受けるインスタンスをアップグレードした後、「<number of> CVEの影響を受けるNetScalerインスタンス」ウィンドウで、CVE-2024-8535の影響を受けるインスタンスを選択し、「構成ジョブワークフローに進む」をクリックします。
インスタンスを選択して「構成ジョブワークフローに進む」をクリックする前に、以下の点に留意してください。
  • 複数のCVE(CVE-2020-8300、CVE-2021-22927、CVE-2021-22920、CVE-2021-22956など)の影響を受けるNetScalerインスタンスの場合:インスタンスを選択して「構成ジョブワークフローに進む」をクリックすると、「構成の選択」の下に組み込みの構成テンプレートが自動入力されません。「セキュリティアドバイザリテンプレート」の下にある適切な構成ジョブテンプレートを、右側の構成ジョブペインに手動でドラッグアンドドロップします。
  • CVE-2024-8535のみの影響を受ける複数のNetScalerインスタンスの場合、すべてのインスタンスで構成ジョブを一度に実行できます。たとえば、NetScaler 1、NetScaler 2、NetScaler 3があり、これらすべてがCVE-2024-8535のみの影響を受けているとします。これらすべてのインスタンスを選択し、「構成ジョブワークフローに進む」をクリックすると、「構成の選択」の下に組み込みの構成テンプレートが自動入力されます。
  • CVE-2024-8535および1つ以上の他のCVE(CVE-2020-8300、CVE-2021-22927、CVE-2021-22920など)の影響を受ける複数のNetScalerインスタンスで、各NetScalerに一度に1つずつ修復を適用する必要がある場合:これらのインスタンスを選択して「構成ジョブワークフローに進む」をクリックすると、各NetScalerで構成ジョブを一度に1つずつ実行するよう促すエラーメッセージが表示されます。

ステップ 1: 構成の選択

構成ジョブワークフローでは、「構成の選択」の下に組み込みの構成ベーステンプレートが自動入力されます。
構成の選択(/en-us/netscaler-console-service/media/select-config-step-CVE-2024-8535.png)

Step 2: インスタンスを選択する

影響を受けるインスタンスは、インスタンスの選択の下に自動入力されます。インスタンスを選択します。このインスタンスがHAペアの一部である場合は、セカンダリノードで実行を選択します。次へをクリックします。
インスタンスを選択する(/en-us/netscaler-console-service/media/select-instance-cve-2021-22956.png)
注:
セキュリティアドバイザリを使用するクラスターモードのNetScalerインスタンスの場合、NetScaler Consoleは、クラスター構成コーディネーター (CCO) ノードでのみ構成ジョブの実行をサポートします。CCO以外のノードでは、コマンドを個別に実行してください。

Step 3: 変数値を指定する

このステップでは、変数を指定する必要はありません。すべてのインスタンスの共通変数を選択し、次へをクリックします。

Step 4: 構成をプレビューする

構成に挿入された変数値をプレビューし、次へをクリックします。
ジョブをプレビューする(/en-us/netscaler-console-service/media/preview-job-cve-2024-8535.png)

Step 5: ジョブを実行する

構成ジョブを実行するには、完了をクリックします。
構成ジョブを実行する(/en-us/netscaler-console-service/media/run-job-cve-2021-22956.png)
ジョブが実行されると、インフラストラクチャ > 構成 > 構成ジョブの下に表示されます。
すべての脆弱なNetScalerインスタンスに対して2つの修復手順を完了した後、オンデマンドスキャンを実行して、改訂されたセキュリティ体制を確認できます。