CISA ICS Advisory / ICS Medical Advisory(2026年08月06日)
この発表の要点
- 米国CISAがICSおよび医療機器に関する新規3件のセキュリティアドバイザリを公表。
- 対象製品はABB Ability Zenon、Johnson Controls Inc. TL280、Medixant RadiAnt DICOM。
- 詳細情報はCISAの公式アドバイザリを参照する必要がある。
企業・自治体への影響
産業制御システム(ICS)や医療機器を運用する企業、特にABB、Johnson Controls、Medixantの製品を使用している企業は、公表されたアドバイザリの内容を確認し、自社のシステムへの影響を評価する必要があります。IT部門、OTセキュリティ部門、およびリスク管理部門は、これらの情報に基づき、速やかな対応が求められます。
対応すべきこと
- CISAの公式ICS Advisory / ICS Medical Advisoryを参照し、詳細情報を確認する。
- 自社でABB Ability Zenon、Johnson Controls Inc. TL280、Medixant RadiAnt DICOMを使用しているか確認する。
- 対象製品を使用している場合、関連部門(情シス、OTセキュリティ、製品開発など)と連携し、脆弱性対応計画を策定・実行する。
- 定期的なセキュリティアドバイザリのモニタリング体制を維持・強化する。
対象部門: 情シス 経営者 広報
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC |
|---|---|
| 業界 | IT・ソフトウェア |
| 発表日 | 2026-08-06 |
| 分類 | サイバーセキュリティ |
発表された内容
2026年08月06日)
2026年08月06日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
ICS Advisory / ICS Medical Advisoryを参照してください。
新規:3件
ICSA-26-218-01: ABB Ability Zenon
ICSA-26-218-02: Johnson Controls Inc. TL280
ICSMA-26-218-01: Medixant RadiAnt DICOM
ICS Advisory / ICS Medical Advisoryを参照してください。
ICS Advisory / ICS Medical Advisoryを参照してください。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU92842469/
時系列
- 2026-08-06 米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表
主な数値
| 新規アドバイザリ件数 | 3件 |
|---|
この事例から確認すべきポイント
本発表は、米国CISAが公表した産業制御システム(ICS)および医療機器に関するセキュリティアドバイザリの通知です。企業の実務担当者は、自社がABB Ability Zenon、Johnson Controls Inc. TL280、Medixant RadiAnt DICOMといった対象製品やシステムを使用しているかを確認する必要があります。これらのアドバイザリは、潜在的な脆弱性やセキュリティリスクに関する情報を提供するものであり、適切な対策を講じなければ、システム停止やデータ漏洩、最悪の場合、人命に関わる重大な影響を及ぼす可能性があります。広報担当者は、このようなセキュリティ情報が定期的に発表されることを認識し、関連部門と連携して迅速な情報共有と対応体制を確立することが重要です。また、公式出典で詳細情報を確認し、自社のリスク評価に基づいた対応計画を策定することが求められます。
公式出典
更新履歴
公開日: 2026-08-07
関連事例
- Weekly Report: JPCERT/CCが「TSUBAMEレポート Overflow(2026年4-6月)」を公開
- Alinto SOGo v5.12.7における不正な形式のICSカレンダー招待を介したクロスサイトスクリプティングの脆弱性
- VPS.orgのone-click deploymentテンプレートにおける複数の脆弱性
- OpenSSLのOCSPレスポンス検証におけるクライアント側のメモリリークの脆弱性(CVE-2026-54876)
- シャープ製および東芝テック製複合機(MFP)における複数の脆弱性
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する