CISA ICS Advisory / ICS Medical Advisory(2026年06月11日)
この発表の要点
- 米国CISAがICS/OTセキュリティに関する新規3件、更新1件のアドバイザリを公表した。
- 対象製品はYarbo、Naxclow、Brickcom、Schneider Electric製品の一部。
- JPCERT/CCがこの情報を引用し、詳細確認を促している。
企業・自治体への影響
産業制御システム(ICS)やIoTデバイスを使用する製造業、インフラ事業者、医療機関、およびそれらのサプライチェーンに関わる企業は、自社システムへの影響を確認する必要がある。特に情報システム部門や生産技術部門は、関連する製品の利用状況を早急に調査すべきである。
対応すべきこと
- CISA ICS Advisory / ICS Medical Advisoryの原文を参照し、詳細情報を確認する。
- 自社でYarbo、Naxclow、Brickcom、Schneider Electric Uni-Telway Driverなどの対象製品・プラットフォームを使用していないか確認する。
- 対象製品を使用している場合、ベンダーからのパッチや対策情報を確認し、適用計画を立てる。
- 関係部門(情シス、生産技術、設備管理など)へ本情報を共有し、連携して対応を進める。
対応優先度: 高 産業制御システム(ICS)およびIoTデバイスの脆弱性に関する情報であり、事業継続性や安全に関わる重大な影響を及ぼす可能性があるため。
対象部門: 情シス 経営者
対応期限:速やかに確認
基本データ
| 企業・団体 | 米国CISA |
|---|---|
| 発表日 | 2026-06-11 |
| 分類 | サイバーセキュリティ |
発表された内容
2026年06月11日)
2026年06月11日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
ICS Advisory / ICS Medical Advisoryを参照してください。
新規:3件
ICSA-26-162-01: Yarbo Android/iOS Mobile Application and Cloud Infrastructure
ICSA-26-162-02: Naxclow IoT Platform
ICSA-26-162-03: Brickcom Cameras
更新:1件
ICSA-25-070-01: Schneider Electric Uni-Telway Driver (Update D)
ICS Advisory / ICS Medical Advisoryを参照してください。
ICS Advisory / ICS Medical Advisoryを参照してください。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: JVN 脆弱性情報
URL: https://jvn.jp/vu/JVNVU94338291/
時系列
- 2026-06-11 米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表。
主な数値
| 新規アドバイザリ件数 | 3件 |
|---|---|
| 更新アドバイザリ件数 | 1件 |
この事例から確認すべきポイント
本発表は、産業制御システム(ICS)およびIoTデバイスのセキュリティに関する米国CISAからの重要な情報提供です。新規3件、更新1件のアドバイザリが公表されており、これらは特定の製品やプラットフォームにおける脆弱性やセキュリティ上の懸念を示唆しています。JPCERT/CCがこの情報を引用し、国内の組織に対しても注意喚起を行っていることから、これらのアドバイザリの内容を詳細に確認し、自社のシステムやサプライチェーンに関連するリスクがないかを評価することが求められます。特に、ICSやIoTデバイスは、工場、インフラ、医療機関など、社会の基盤を支えるシステムに広く利用されており、そのセキュリティは事業継続性や人命に関わる重大な影響を及ぼす可能性があります。定期的な情報収集と適切な対策の実施が不可欠です。
公式出典
更新履歴
公開日: 2026-06-12
関連事例
- CISA ICS Advisory / ICS Medical Advisory(2026年06月18日)
- CISA ICS Advisory / ICS Medical Advisory(2026年06月16日)
- Optical Disc Archive Software(Windows版)のインストーラにおけるインストール時の不適切なファイルアクセス権設定の脆弱性
- OpenSSLにおける脆弱性に対するアップデート(2026年6月9日)
- Vendor-signed UEFIアプリケーションにおけるセキュアブートバイパスの脆弱性
自社のプレスリリースをPRazeに掲載しませんか?
PRazeを見る