CISA ICS Advisory / ICS Medical Advisory(2026年07月30日)
この発表の要点
- 米国CISAが2026年7月30日にICS/医療機器に関するサイバーセキュリティアドバイザリを公表。
- 新規11件、更新1件のアドバイザリが含まれ、具体的な製品名が多数リストされている。
- 対象製品を使用する組織は、CISAの公式アドバイザリで詳細を確認し、対策を講じる必要がある。
企業・自治体への影響
産業用制御システム(ICS)や医療機器を運用する製造業、エネルギー、インフラ、医療機関などの企業・自治体は、リストされた製品の脆弱性により、システム停止やデータ漏洩、安全性の問題に直面する可能性があります。特に、運用部門や情報システム部門は、自社システムへの影響を早急に評価し、対策を講じる必要があります。
対応すべきこと
- CISAの公式ICS Advisory / ICS Medical Advisoryを参照し、自社が使用する製品が対象に含まれるか確認する。
- 対象製品が確認された場合、脆弱性の詳細、影響範囲、推奨される対策(パッチ適用、設定変更など)を把握する。
- 関係する運用部門、情報システム部門、セキュリティ部門へ本情報を共有し、対応計画を策定する。
- ベンダーからの追加情報やパッチ提供状況を継続的に監視し、速やかに適用する。
対象部門: 経営者 情シス 広報
対応期限:速やかに確認
基本データ
| 企業・団体 | 米国CISA |
|---|---|
| 業界 | 産業用制御システム関連 |
| 発表日 | 2026-07-30 |
| 分類 | サイバーセキュリティ |
発表された内容
2026年07月30日)
2026年07月30日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
ICS Advisory / ICS Medical Advisoryを参照してください。
新規:11件
ICSA-26-211-01: MikroTik RouterOS
ICSA-26-211-02: Johnson Controls OpenBlue Employee
ICSA-26-211-03: Toptech Systems RCU II+ and Multiload II+
ICSA-26-211-04: Schneider Electric IGSS
ICSA-26-211-05: Rockwell Automation CompactLogix 5380 ControlLogix 5580 / 1756-EN4TR Communications Module
ICSA-26-211-06: NASA Core Flight System (cFS) Health & Safety (HS) Application
ICSA-26-211-07: Mitsubishi Electric CC-Link IE TSN Communication Protocol
ICSA-26-211-08: o6 Automation open62541
ICSA-26-211-09: Watchfire Controller Software
ICSA-26-211-10: MZ Automation GmbH libiec61850
ICSA-26-211-11: MZ Automation lib60870
更新:1件
ICSA-26-111-05: Hardy Barth Salia EV Charge Controller (Update A)
ICS Advisory / ICS Medical Advisoryを参照してください。
ICS Advisory / ICS Medical Advisoryを参照してください。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU97496464/
時系列
- 2026-07-30 米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表
主な数値
| 新規アドバイザリ件数 | 11件 |
|---|---|
| 更新アドバイザリ件数 | 1件 |
| 総アドバイザリ件数 | 12件 |
この事例から確認すべきポイント
本発表は、産業用制御システム(ICS)および医療機器(Medical Advisory)に関するサイバーセキュリティの脅威情報を提供するものです。企業の実務担当者は、自社が運用するシステムや製品がリストされたアドバイザリの対象となっていないか、速やかに確認する必要があります。特に、MikroTik RouterOS、Johnson Controls OpenBlue Employee、Schneider Electric IGSS、Rockwell Automation製品、Mitsubishi Electric CC-Link IE TSNなど、具体的な製品名が挙げられているため、これらの製品を使用している組織は、CISAの公式発表を参照し、詳細な脆弱性情報、影響範囲、推奨される対策(パッチ適用、設定変更など)を把握することが不可欠です。サプライチェーン全体での影響も考慮し、関連ベンダーやパートナー企業との情報共有も重要となります。
公式出典
更新履歴
公開日: 2026-07-31
関連事例
- 注意喚起: Ruby on RailsのActive Storageにおけるリモートコード実行につながる脆弱性(CVE-2026-66066)に関する注意喚起 (公開)
- トレンドマイクロ製TrendAI Vision Oneに対するセキュリティアップデート(2026年7月)
- Apache TomcatのWebSocket chatサンプルにおけるサービス運用妨害(DoS)の脆弱性(2026年7月28日)
- CISA ICS Advisory / ICS Medical Advisory(2026年07月28日)
- エレコム製無線LANルーターおよび無線アクセスポイントにおける複数の脆弱性(2026年5月)
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する