CISA ICS Advisory / ICS Medical Advisory(2026年08月11日)
この発表の要点
- 米国CISAがICSおよび医療機器に関する新規2件、更新1件のアドバイザリを公表した。
- 対象製品はMira Hormone Monitor、Pulsetto Vagus Nerve Stimulator、Johnson Controls C-CURE 9000およびVictor application serverである。
- 詳細な脆弱性情報と対策はCISAの原文アドバイザリで確認する必要がある。
企業・自治体への影響
医療機器メーカー、医療機関、産業用制御システムを運用する製造業やインフラ企業、およびこれらのシステムを開発・提供するIT・ソフトウェア企業に影響があります。対象製品を使用している場合、セキュリティリスク評価と対策が求められます。
対応すべきこと
- 自社が対象製品(Mira Hormone Monitor, Pulsetto Vagus Nerve Stimulator, Johnson Controls C-CURE 9000 and Victor application server)を使用しているか確認する。
- 対象製品を使用している場合、JPCERT/CCの報告に記載されたURLからCISAの原文アドバイザリを参照し、脆弱性の詳細と推奨される対策を確認する。
- 関係部門(情シス、製造部門、医療機器管理部門など)へ本情報を共有し、対応を検討する。
- 自社の脆弱性管理プロセスに基づき、必要なセキュリティパッチ適用や設定変更等の対策を計画・実施する。
対象部門: 経営者 情シス 広報 総務
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC |
|---|---|
| 業界 | 医療機器 / 産業用制御システム / IT・ソフトウェア |
| 発表日 | 2026-08-11 |
| 分類 | サイバーセキュリティ |
発表された内容
2026年08月11日)
2026年08月11日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
ICS Advisory / ICS Medical Advisoryを参照してください。
新規:2件
ICSMA-26-223-01: Mira Hormone Monitor, Mira Android App
ICSMA-26-223-02: Pulsetto Vagus Nerve Stimulator
更新:1件
ICSA-26-204-01: Johnson Controls C-CURE 9000 and Victor application server (Update A)
ICS Advisory / ICS Medical Advisoryを参照してください。
ICS Advisory / ICS Medical Advisoryを参照してください。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU95587179/
時系列
- 2026-08-11 米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表
- 2026-08-11 JPCERT/CCがCISA ICS Advisory / ICS Medical Advisoryに関する報告を公表
主な数値
| 新規アドバイザリ件数 | 2件 |
|---|---|
| 更新アドバイザリ件数 | 1件 |
この事例から確認すべきポイント
本報告は、米国CISAが公表した産業用制御システム(ICS)および医療機器に関するセキュリティアドバイザリをJPCERT/CCが取りまとめたものです。特に、Mira Hormone Monitor、Pulsetto Vagus Nerve Stimulator、Johnson Controls C-CURE 9000およびVictor application serverの利用企業は、速やかにCISAの原文アドバイザリを参照し、自社システムへの影響有無と具体的な対策を確認する必要があります。このような簡潔な報告は、情報収集の第一歩として重要ですが、詳細な脆弱性の内容、影響範囲、推奨される緩和策については、必ず一次情報源であるCISAの公式発表を確認する実務が求められます。企業は、自社が使用するICSや医療機器に関するセキュリティ情報を継続的に監視し、脆弱性管理プロセスを強化することが不可欠です。
公式出典
更新履歴
公開日: 2026-08-12
関連事例
- OpenSSLのOCSPレスポンス検証におけるクライアント側のメモリリークの脆弱性(CVE-2026-54876)
- CISA ICS Advisory / ICS Medical Advisory(2026年08月06日)
- Weekly Report: JPCERT/CCが「TSUBAMEレポート Overflow(2026年4-6月)」を公開
- TCG TPM2.0のリファレンス実装における複数の脆弱性(CVE-2026-6726、CVE-2026-6727)
- Alinto SOGo v5.12.7における不正な形式のICSカレンダー招待を介したクロスサイトスクリプティングの脆弱性
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する