CVE-2025-5777の脆弱性を修正する

最終公開日 : Sep 25, 2026
NetScaler Consoleのセキュリティアドバイザリダッシュボードの現在のCVE <number of> NetScalerインスタンスがCVEの影響を受けていますの下で、CVE-2025-5777によって脆弱なすべてのインスタンスを確認できます。CVEの影響を受けるインスタンスの詳細を確認するには、CVE-2025-5777を選択し、影響を受けるインスタンスを表示をクリックします。
CVE-2025-5777のセキュリティアドバイザリダッシュボード(/en-us/netscaler-console-service/media/security-advisory-cve-2025-5777.png)
注:
NetScalerの脆弱性の理由を理解するには、セキュリティアドバイザリのスキャンログタブでCSVレポートをダウンロードします。
<number of> CVEの影響を受けるNetScalerインスタンスウィンドウが表示されます。次のスクリーンショットでは、CVE-2025-5777の影響を受けるNetScalerインスタンスの数と詳細を確認できます。
CVE-2025-5777の影響を受けるインスタンス(/en-us/netscaler-console-service/media/cve-2025-5777-impacted-instance.png)
セキュリティアドバイザリダッシュボードの詳細については、セキュリティアドバイザリを参照してください。
注:
セキュリティアドバイザリシステムのスキャンが完了し、セキュリティアドバイザリモジュールにCVE-2025-5777の影響が反映されるまでに数時間かかる場合があります。影響をより早く確認するには、今すぐスキャンをクリックしてオンデマンドスキャンを開始します。

CVE-2025-5777を修正する

CVE-2025-5777の影響を受けるNetScalerインスタンスの場合、修正は2段階のプロセスです。GUIの現在のCVE > NetScalerインスタンスがCVEの影響を受けていますの下で、ステップ1と2を確認できます。
CVE-2025-5777の修正手順(/en-us/netscaler-console-service/media/remediate-steps-cve-2025-5777.png)
2つのステップは次のとおりです。
  1. 脆弱なNetScalerインスタンスを、修正を含むリリースおよびビルドにアップグレードする。
  2. 構成ジョブでカスタマイズ可能な組み込み構成テンプレートを使用して、必要な構成コマンドを適用します。
Current CVEs > NetScaler instances impacted by CVEs の下には、この2段階の修復プロセスに2つの異なるワークフローが表示されます。これらは、Proceed to upgrade workflow と Proceed to configuration job workflow です。

ステップ1:脆弱なNetScalerインスタンスをアップグレードする

脆弱なインスタンスをアップグレードするには、インスタンスを選択し、Proceed to upgrade workflow をクリックします。アップグレードワークフローが開き、脆弱なNetScalerインスタンスがすでに設定されています。
NetScaler Console を使用して NetScaler インスタンスをアップグレードする方法の詳細については、「NetScaler アップグレードジョブの作成」を参照してください。
注:
この手順は、すべての脆弱なNetScalerインスタンスに対して一度に実行できます。

ステップ2:構成コマンドを適用する

影響を受けるインスタンスをアップグレードした後、<number of> NetScaler instances impacted by CVEs ウィンドウで、CVE-2025-5777 の影響を受けるインスタンスを選択し、Proceed to configuration job workflow をクリックします。ワークフローには次の手順が含まれます。
  1. 構成のカスタマイズ。
  2. 自動入力された影響を受けるインスタンスの確認。
  3. ジョブの実行。
インスタンスを選択して Proceed to configuration job workflow をクリックする前に、次の点に注意してください。
  • 複数のCVE(CVE-2020-8300、CVE-2021-22927、CVE-2021-22920、CVE-2021-22956、CVE-2025-5777など)の影響を受けるNetScalerインスタンスの場合:インスタンスを選択して Proceed to configuration job workflow をクリックしても、組み込みの構成テンプレートは Select configuration の下に自動入力されません。適切な構成ジョブテンプレートを Security Advisory Template の下から手動で右側の構成ジョブペインにドラッグアンドドロップする必要があります。
  • CVE-2025-5777 のみに影響を受ける複数のNetScalerインスタンスの場合:すべてのインスタンスで構成ジョブを一度に実行できます。たとえば、NetScaler 1、NetScaler 2、NetScaler 3があり、これらすべてがCVE-2025-5777 のみに影響を受けているとします。これらのインスタンスをすべて選択し、Proceed to configuration job workflow をクリックすると、組み込みの構成テンプレートが Select configuration の下に自動入力されます。
  • CVE-2025-5777および1つ以上の他のCVE(CVE-2020-8300、CVE-2021-22927、CVE-2021-22920など)の影響を受ける複数のNetScalerインスタンスがあり、各NetScalerに一度に1つずつ修正を適用する必要がある場合:これらのインスタンスを選択して構成ジョブワークフローに進むをクリックすると、各NetScalerで一度に1つずつ構成ジョブを実行するよう指示するエラーメッセージが表示されます。

ステップ1:構成の選択

構成ジョブワークフローでは、組み込みの構成ベーステンプレートが構成の選択の下に自動入力されます。
構成の選択

ステップ2:インスタンスの選択

影響を受けるインスタンスは、インスタンスの選択の下に自動入力されます。インスタンスを選択します。このインスタンスがHAペアの一部である場合は、セカンダリノードで実行を選択します。次へをクリックします。
インスタンスの選択
注:
セキュリティアドバイザリを使用するクラスターモードのNetScalerインスタンスの場合、NetScaler Consoleは、クラスター構成コーディネーター(CCO)ノードでのみ構成ジョブの実行をサポートしています。CCO以外のノードでは、コマンドを個別に実行してください。

ステップ3:ジョブの実行

完了をクリックして構成ジョブを実行します。
構成ジョブの実行
ジョブが実行されると、インフラストラクチャ > 構成 > 構成ジョブの下に表示されます。
すべての脆弱なNetScalerインスタンスに対して2つの修正手順を完了した後、オンデマンドスキャンを実行して、改訂されたセキュリティ体制を確認できます。