サイバーセキュリティ

Siemens製品に対するアップデート(2026年9月)

2026年9月4日、JPCERT/CCおよびIPAよりSiemens製品に対するセキュリティアップデート情報(JVNVU#97027767)が公表されました。新規アドバイザリとしてMendix SAMLモジュールにおけるアカウント乗っ取りの脆弱性(SSA-887643)が1件報告されています。現時点で取得できた本文からは詳細なアップデート手順や影響範囲を確認できないため、詳細は公式出典をご確認ください。

この発表の要点

企業・自治体への影響

社内でSiemens製品やMendix SAMLモジュールを利用している場合、アカウント乗っ取りのリスクが存在します。情報システム部門や開発部門において影響を受けるシステムの有無を確認し、迅速に対応する必要があります。

対応すべきこと

対象部門: 情シス 総務

対応期限:速やかに確認

基本データ

企業・団体 JPCERT/CC / IPA
業界 IT・ソフトウェア
発表日 2026-09-04
分類 サイバーセキュリティ

発表された内容

公開日:2026/09/04 最終更新日:2026/09/04

JVNVU#97027767
Siemens製品に対するアップデート(2026年9月)

Siemensから各製品向けのアドバイザリが公表されました。

Siemensのアドバイザリを参照してください。

新規:1件

SSA-887643: Account Hijacking Vulnerability in Mendix SAML module

Siemensのアドバイザリを参照してください。

Siemensのアドバイザリを参照してください。

JPCERT 緊急報告

JPCERT REPORT

CERT Advisory

CPNI Advisory

TRnotes

CVE

JVN iPedia

Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.

出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU97027767/

時系列

主な数値

新規アドバイザリ件数 1件

この事例から確認すべきポイント

本発表は、Siemens製品におけるセキュリティ上の脆弱性(Mendix SAMLモジュールにおけるアカウント乗っ取り)に関する注意喚起です。サイバーセキュリティインシデントを未然に防ぐため、ITシステムや開発部門において対象製品の利用有無を確認し、速やかに公式アドバイザリに基づくアップデートやパッチ適用を実施する必要があります。現時点で取得できた本文からは詳細な対象バージョン等を確認できないため、実務担当者は必ず公式出典のリンク先を参照し正確な情報を確認することが求められます。

公式出典

更新履歴

公開日: 2026-09-04

関連事例

自社のプレスリリースをPRazeに掲載しませんか?

無料でプレスリリースを掲載する