CISA ICS Advisory / ICS Medical Advisory(2026年10月01日)
最終確認日: 2026-10-02
この発表の要点
- 米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表した
- 新規として6件、更新として1件の脆弱性情報が登録された
企業・自治体への影響
制御システムやIoT機器を運用する製造・インフラ・IT部門において、対象製品を利用している場合に影響が生じる可能性があります。
対応すべきこと
- 公式出典にて自社製品・システムが対象に含まれているか確認する
- 情シス部門および関連部門へ該当情報を共有する
- 必要に応じて提供されるパッチ適用やセキュリティ対策を検討する
対象部門: 総務 法務 情シス
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC / IPA |
|---|---|
| 業界 | IT・ソフトウェア |
| 発表日 | 2026-10-01 |
| 分類 | サイバーセキュリティ |
発表された内容
2026年10月01日)
米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
ICS Advisory / ICS Medical Advisoryを参照してください。
新規:6件
ICSA-26-274-01: Armatura LLC Armatura One
ICSA-26-274-02: Monta monta.app
ICSA-26-274-03: ABB Protection and Control IED Manager PCM600
ICSA-26-274-04: Johnson Controls EasyIO Neo Series EC and CW Controllers
ICSA-26-274-05: Johnson Controls EasyIO Neo Series EC and CW Controllers
ICSA-26-274-06: Meari IoT Cloud Platform OpenAPI Service
更新:1件
ICSA-26-254-01: CISA Malcolm
ICS Advisory / ICS Medical Advisoryを参照してください。
ICS Advisory / ICS Medical Advisoryを参照してください。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
JVN
HOME
JVNとは
脆弱性レポートの読み方
脆弱性レポート一覧
VN_JP
VN_JP(連絡不能)
VN_VU
VN_TA
TRnotes
JVN iPedia
MyJVN
JVNJS/RSS
ベンダ情報一覧
連絡不能開発者一覧
脆弱性情報の届出
お問合せ先
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU91842649/
時系列
- 2026-10-01 米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表
主な数値
| 新規脆弱性情報件数 | 6件 |
|---|---|
| 更新脆弱性情報件数 | 1件 |
この事例から確認すべきポイント
本発表は、米国CISAが公表した制御システム(ICS)および医療分野における脆弱性アドバイザリーの情報を伝えています。新規6件、更新1件の脆弱性が報告されており、対象にはArmatura LLC、Monta、ABB、Johnson Controls、Meari IoT Cloud Platform、CISA Malcolmなどの製品が含まれています。企業の実務担当者におかれましては、自社で該当する制御システムやIoT機器、関連ソフトウェアを使用していないか確認し、必要に応じて公式情報に基づいた迅速なアップデートやリスク評価を実施することが求められます。
公式出典
更新履歴
公開日: 2026-10-02 / 最終確認: 2026-10-02
執筆・確認主体
この記事は、上記の公式出典を一次情報として PRaze編集部(株式会社スキルマーク)が構造化・要約したものです。 要約と分類の生成にはAIを使用しています。
数値・日付・組織名・金額は公式発表の原文から転記しており、 原文に記載のない事項を補って書くことはしていません。 内容の正確性は公式出典をご確認ください。
編集・公開: PRaze編集部(株式会社スキルマーク) / 出典確認日: 2026-10-02
関連事例
- OpenSSLにおける脆弱性に対するアップデート(2026年9月29日)
- InsydeH2O IHISIにおける安全でないメモリ書き込みの脆弱性
- Apache HTTP Server 2.4における複数の脆弱性に対するアップデート(2026年10月1日)
- プレス発表 IPA、「PROTOCOL ENGINE」をテーマにCEATEC 2026出展
- Weekly Report: Microsoft Edgeに複数の脆弱性
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する