サイバーセキュリティ

CISA ICS Advisory / ICS Medical Advisory(2026年07月30日)

2026年7月30日、米国CISAはCISA ICS Advisory / ICS Medical Advisoryを公表しました。これには、MikroTik RouterOS、Johnson Controls OpenBlue Employee、Schneider Electric IGSSなど、産業用制御システム(ICS)に関連する新規11件のアドバイザリと、Hardy Barth Salia EV Charge Controllerに関する更新1件が含まれます。JPCERT/CCがこの情報を共有しており、詳細については各アドバイザリを参照するよう促しています。

この発表の要点

企業・自治体への影響

産業用制御システム(ICS)や医療機器を運用する製造業、エネルギー、インフラ、医療機関などの企業・自治体は、リストされた製品の脆弱性により、システム停止やデータ漏洩、安全性の問題に直面する可能性があります。特に、運用部門や情報システム部門は、自社システムへの影響を早急に評価し、対策を講じる必要があります。

対応すべきこと

対象部門: 経営者 情シス 広報

対応期限:速やかに確認

基本データ

企業・団体 米国CISA
業界 産業用制御システム関連
発表日 2026-07-30
分類 サイバーセキュリティ

発表された内容

2026年07月30日)

2026年07月30日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。

ICS Advisory / ICS Medical Advisoryを参照してください。

新規:11件

ICSA-26-211-01: MikroTik RouterOS
ICSA-26-211-02: Johnson Controls OpenBlue Employee
ICSA-26-211-03: Toptech Systems RCU II+ and Multiload II+
ICSA-26-211-04: Schneider Electric IGSS
ICSA-26-211-05: Rockwell Automation CompactLogix 5380 ControlLogix 5580 / 1756-EN4TR Communications Module
ICSA-26-211-06: NASA Core Flight System (cFS) Health & Safety (HS) Application
ICSA-26-211-07: Mitsubishi Electric CC-Link IE TSN Communication Protocol
ICSA-26-211-08: o6 Automation open62541
ICSA-26-211-09: Watchfire Controller Software
ICSA-26-211-10: MZ Automation GmbH libiec61850
ICSA-26-211-11: MZ Automation lib60870

更新:1件

ICSA-26-111-05: Hardy Barth Salia EV Charge Controller (Update A)

ICS Advisory / ICS Medical Advisoryを参照してください。

ICS Advisory / ICS Medical Advisoryを参照してください。

JPCERT 緊急報告

JPCERT REPORT

CERT Advisory

CPNI Advisory

TRnotes

CVE

JVN iPedia

Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.

出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU97496464/

時系列

主な数値

新規アドバイザリ件数 11件
更新アドバイザリ件数 1件
総アドバイザリ件数 12件

この事例から確認すべきポイント

本発表は、産業用制御システム(ICS)および医療機器(Medical Advisory)に関するサイバーセキュリティの脅威情報を提供するものです。企業の実務担当者は、自社が運用するシステムや製品がリストされたアドバイザリの対象となっていないか、速やかに確認する必要があります。特に、MikroTik RouterOS、Johnson Controls OpenBlue Employee、Schneider Electric IGSS、Rockwell Automation製品、Mitsubishi Electric CC-Link IE TSNなど、具体的な製品名が挙げられているため、これらの製品を使用している組織は、CISAの公式発表を参照し、詳細な脆弱性情報、影響範囲、推奨される対策(パッチ適用、設定変更など)を把握することが不可欠です。サプライチェーン全体での影響も考慮し、関連ベンダーやパートナー企業との情報共有も重要となります。

公式出典

更新履歴

公開日: 2026-07-31

関連事例

自社のプレスリリースをPRazeに掲載しませんか?

無料でプレスリリースを掲載する