Siemens製品に対するアップデート(2026年9月)
この発表の要点
- Siemens製品に関する新規アドバイザリが1件公開された
- 対象はMendix SAMLモジュールにおけるアカウント乗っ取りの脆弱性(SSA-887643)
- 詳細情報は公式出典であるJVNおよびSiemensのアドバイザリを参照する必要がある
企業・自治体への影響
社内でSiemens製品やMendix SAMLモジュールを利用している場合、アカウント乗っ取りのリスクが存在します。情報システム部門や開発部門において影響を受けるシステムの有無を確認し、迅速に対応する必要があります。
対応すべきこと
- 公式出典およびSiemensのアドバイザリにアクセスし、詳細情報を確認する
- 自社システムにおける対象製品・モジュールの利用有無を調査する
- 該当製品がある場合は、速やかに必要なアップデートやパッチ適用を実施する
対象部門: 情シス 総務
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC / IPA |
|---|---|
| 業界 | IT・ソフトウェア |
| 発表日 | 2026-09-04 |
| 分類 | サイバーセキュリティ |
発表された内容
公開日:2026/09/04 最終更新日:2026/09/04
JVNVU#97027767
Siemens製品に対するアップデート(2026年9月)
Siemensから各製品向けのアドバイザリが公表されました。
Siemensのアドバイザリを参照してください。
新規:1件
SSA-887643: Account Hijacking Vulnerability in Mendix SAML module
Siemensのアドバイザリを参照してください。
Siemensのアドバイザリを参照してください。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU97027767/
時系列
- 2026-09-04 Siemens製品に対するアップデート情報(JVNVU#97027767)の公開
主な数値
| 新規アドバイザリ件数 | 1件 |
|---|
この事例から確認すべきポイント
本発表は、Siemens製品におけるセキュリティ上の脆弱性(Mendix SAMLモジュールにおけるアカウント乗っ取り)に関する注意喚起です。サイバーセキュリティインシデントを未然に防ぐため、ITシステムや開発部門において対象製品の利用有無を確認し、速やかに公式アドバイザリに基づくアップデートやパッチ適用を実施する必要があります。現時点で取得できた本文からは詳細な対象バージョン等を確認できないため、実務担当者は必ず公式出典のリンク先を参照し正確な情報を確認することが求められます。
公式出典
更新履歴
公開日: 2026-09-04
関連事例
- Hugging Face製Transformersにおけるユーザー同意確認前のリモートコード不正キャッシュの脆弱性
- Casdoorにおける認可回避の脆弱性
- CISA ICS Advisory / ICS Medical Advisory(2026年09月01日)
- SOYシリーズにおける複数の脆弱性
- CISA ICS Advisory / ICS Medical Advisory(2026年08月27日)
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する