CISA ICS Advisory / ICS Medical Advisory(2026年08月13日)
最終確認日: 2026-08-14
この発表の要点
- 米国CISAがICSおよび医療機器に関する新規15件のセキュリティアドバイザリを公表した。
- AVEVA、Johnson Controls、Hitachi Energy、Siemens、Flow Neuroscienceなど複数のベンダー製品が対象に含まれる。
- 詳細はCISAの公式アドバイザリを参照し、自社製品への影響を確認する必要がある。
企業・自治体への影響
製造業、エネルギー産業、医療機器を扱う企業や施設は、自社の産業用制御システム(ICS)や医療機器が本アドバイザリの対象に含まれていないか確認し、セキュリティリスクへの対応を検討する必要があります。特に、システムの停止が事業継続や人命に直結する部門は影響が大きいでしょう。
対応すべきこと
- 公式出典(CISA ICS Advisory / ICS Medical Advisory)を確認し、自社が利用する製品が対象に含まれるか特定する。
- 対象製品が特定された場合、ベンダーからの情報(パッチ、緩和策など)を収集し、対応計画を策定する。
- 関係部門(情シス、製造部門、医療機器管理部門など)へ本情報を共有し、連携して対応を進める。
- 脆弱性対応の進捗を管理し、必要に応じてセキュリティ対策を強化する。
対象部門: 経営者 情シス 広報
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC |
|---|---|
| 業界 | IT・ソフトウェア・医療・ヘルスケア・製造 |
| 発表日 | 2026-08-13 |
| 分類 | サイバーセキュリティ |
発表された内容
2026年08月13日)
2026年08月13日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
ICS Advisory / ICS Medical Advisoryを参照してください。
新規:15件
ICSA-26-225-01: AVEVA Enterprise SCADA
ICSA-26-225-02: Haiwell IoT Cloud HMI Gateway
ICSA-26-225-03: Johnson Controls Inc. Airwall
ICSA-26-225-04: Hitachi Energy APM Edge Product
ICSA-26-225-05: ANDRITZ HIPASE-250 and 250 SCALA
ICSA-26-225-06: Siemens RUGGEDCOM APE1808
ICSA-26-225-07: Siemens License Server (SLS)
ICSA-26-225-08: Siemens Desigo DXR and PXC Controllers
ICSA-26-225-09: Siemens Siveillance Video
ICSA-26-225-10: Siemens Parasolid
ICSA-26-225-11: Siemens Simcenter Femap
ICSA-26-225-12: Siemens Solid Edge
ICSA-26-225-13: Siemens LOGO! Soft Comfort
ICSA-26-225-14: Johnson Controls Metasys
ICSMA-26-225-01: Flow Neuroscience FL-100
ICS Advisory / ICS Medical Advisoryを参照してください。
ICS Advisory / ICS Medical Advisoryを参照してください。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU97860021/
時系列
- 2026-08-13 米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表
主な数値
| 新規アドバイザリ件数 | 15件 |
|---|
この事例から確認すべきポイント
本発表は、米国CISAが公表した産業用制御システム(ICS)および医療機器に関するセキュリティアドバイザリの新規15件について、JPCERT/CCが情報提供を行ったものです。対象製品には、AVEVA、Haiwell、Johnson Controls、Hitachi Energy、ANDRITZ、Siemens、Flow Neuroscienceといった多岐にわたるベンダーの製品が含まれており、これらは製造業、エネルギー産業、医療分野などで広く利用されています。企業は、自社が利用しているICSや医療機器がこれらのアドバイザリの対象に含まれていないかを確認し、必要に応じてベンダーからのパッチ適用や緩和策の実施を検討することが求められます。特に、ICSや医療機器はシステムの停止が事業継続や人命に関わる可能性があるため、迅速かつ慎重な対応が不可欠です。詳細な脆弱性情報や推奨される対策については、CISAの公式アドバイザリを参照することが重要です。
公式出典
更新履歴
公開日: 2026-08-14 / 最終確認: 2026-08-14
執筆・確認主体
この記事は、上記の公式出典を一次情報として PRaze編集部(株式会社スキルマーク)が構造化・要約したものです。 要約と分類の生成にはAIを使用しています。
数値・日付・組織名・金額は公式発表の原文から転記しており、 原文に記載のない事項を補って書くことはしていません。 内容の正確性は公式出典をご確認ください。
編集・公開: PRaze編集部(株式会社スキルマーク) / 出典確認日: 2026-08-14
関連事例
- 注意喚起: NetScaler ADCおよびNetScaler Gatewayにおける複数の脆弱性(CVE-2026-88771、CVE-2026-88772等)に関する注意喚起 (公開)
- NetScaler ADCおよびNetScaler Gatewayの脆弱性について(CVE-2026-88771、CVE-2026-88772等)
- CISA ICS Advisory / ICS Medical Advisory(2026年09月24日)
- 注意喚起: F5 BIG-IP Access Policy Managerにおけるヒープベースのバッファオーバーフローの脆弱性(CVE-2026-94127)に関する注意喚起 (公開)
- Apache Tomcatにおける複数の脆弱性(2026年9月23日)
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する