CISA ICS Advisory / ICS Medical Advisory(2026年07月02日)
この発表の要点
- CISAがICSおよび医療機器に関する新規3件、更新3件のアドバイザリを公表した。
- 対象製品には、ST Engineering iDirect、CubeSpace、Gardyn、三菱電機、WHILLが含まれる。
- 関連企業は、公式出典で詳細を確認し、速やかに対応する必要がある。
企業・自治体への影響
産業用制御システムや医療機器を製造・利用する企業および医療機関は、自社製品や導入システムが本アドバイザリの対象に含まれていないか確認し、セキュリティリスクへの対応を検討する必要があります。特に、製造業や医療分野のIT・OT部門は、システム停止や安全性の問題に直結する可能性があるため、迅速な対応が求められます。
対応すべきこと
- 公式出典(CISA ICS Advisory / ICS Medical Advisory)で詳細情報を確認する。
- 自社が使用する製品がアドバイザリの対象に含まれるか確認する。
- 対象製品がある場合、推奨されるセキュリティ対策(パッチ適用、設定変更等)を計画・実施する。
- IT部門とOT部門間で情報を共有し、連携して対応を進める。
対象部門: 経営者 法務 情シス 広報
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC および IPA |
|---|---|
| 業界 | 製造業, 医療機器 |
| 発表日 | 2026-07-02 |
| 分類 | サイバーセキュリティ |
発表された内容
2026年07月02日)
2026年07月02日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
ICS Advisory / ICS Medical Advisoryを参照してください。
新規:3件
ICSA-26-183-01: ST Engineering iDirect iQ-Series Terminals
ICSA-26-183-02: CubeSpace CW0057 Reaction Wheel
ICSA-26-183-03: Gardyn IoT Hub
更新:3件
ICSA-24-291-03: Mitsubishi Electric CNC Series (Update D)
ICSA-26-055-03: Gardyn Home Kit (Update B)
ICSMA-25-364-01: WHILL Model C2 Electric Wheelchairs and Model F Power Chairs (Update B)
ICS Advisory / ICS Medical Advisoryを参照してください。
ICS Advisory / ICS Medical Advisoryを参照してください。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU97594085/
時系列
- 2026-07-02 米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表
主な数値
| 新規アドバイザリ件数 | 3件 |
|---|---|
| 更新アドバイザリ件数 | 3件 |
この事例から確認すべきポイント
本発表は、産業用制御システム(ICS)および医療機器におけるサイバーセキュリティの重要性を改めて示しています。企業の実務担当者は、自社が使用する機器が新規または更新されたアドバイザリの対象に含まれていないか、速やかに確認する必要があります。特に、ST Engineering iDirect、CubeSpace、Gardyn、三菱電機、WHILLといった具体的な製品名が挙げられているため、これらの製品を導入している企業は、詳細な脆弱性情報と推奨される対策を公式出典で確認し、セキュリティパッチの適用や設定変更などの適切な対応を計画・実行することが不可欠ですし、定期的な情報収集体制の確立と、IT部門とOT(Operational Technology)部門間の連携強化が、潜在的なリスクへの迅速な対応を可能にします。
公式出典
更新履歴
公開日: 2026-07-03
関連事例
- Siemens製品に対するアップデート(2026年8月)
- F-RevoCRMにおけるクロスサイトスクリプティングの脆弱性
- 注意喚起: NetScaler ADCおよびNetScaler Gatewayにおけるリモートコード実行につながる脆弱性(CVE-2026-8452)に関する注意喚起 (公開)
- 注意喚起: MetabaseのSQLインジェクションの脆弱性(CVE-2026-72898)に関する注意喚起 (公開)
- CISA ICS Advisory / ICS Medical Advisory(2026年08月13日)
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する