CISA ICS Advisory / ICS Medical Advisory(2026年06月02日)
この発表の要点
- 米国CISAがICS/ICS Medical Advisoryを公表し、JPCERT/CCがその更新情報を公開した。
- Dreame Home iOS/AndroidアプリとSchneider Electric EcoStruxureに関する2件のアドバイザリが更新された。
- 関連製品利用者は、公式出典で詳細を確認し、必要な対策を講じる必要がある。
企業・自治体への影響
産業制御システム(ICS)や医療機器を使用する製造業、インフラ企業、医療機関、および関連するIT・OT部門は、自社システムへの影響を確認し、セキュリティ対策を強化する必要があります。
対応すべきこと
- 公式出典(JVN脆弱性情報)にアクセスし、詳細なアドバイザリ内容を確認する。
- 自社でDreame HomeモバイルアプリケーションやSchneider Electric EcoStruxure製品を使用しているか確認する。
- 該当製品を使用している場合、アドバイザリに基づき速やかにセキュリティ対策を講じる。
- 情報システム部門、OT運用部門、セキュリティ部門へ本情報を共有し、対応を連携する。
対応優先度: 高 産業制御システムや医療機器に関するサイバーセキュリティの脆弱性情報は、事業継続性や人命に関わる重大な影響を及ぼす可能性があるため。
対象部門: 情シス 広報
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC |
|---|---|
| 発表日 | 2026-06-02 |
| 分類 | サイバーセキュリティ |
発表された内容
2026年06月02日)
2026年06月02日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
ICS Advisory / ICS Medical Advisoryを参照してください。
更新:2件
ICSA-25-219-06: Dreame Home iOS and Android Mobile Applications (Update A)
ICSA-25-079-01: Schneider Electric EcoStruxure (Update A)
ICS Advisory / ICS Medical Advisoryを参照してください。
ICS Advisory / ICS Medical Advisoryを参照してください。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
2026/06/04
記載情報の誤植を修正しました
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: JVN 脆弱性情報
URL: https://jvn.jp/vu/JVNVU95215075/
時系列
- 2026-06-02 米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表
- 2026-06-04 記載情報の誤植を修正
主な数値
| 更新件数 | 2件 |
|---|
この事例から確認すべきポイント
本発表は、産業制御システム(ICS)および医療機器に関するサイバーセキュリティアドバイザリの重要性を示しています。米国CISAが公表した情報に対し、JPCERT/CCがその内容を更新・周知する形で連携していることが伺えます。特に「Update A」と明記されていることから、過去のアドバイザリに対する追加情報や修正が含まれている可能性が高く、関連製品を使用する企業は継続的な情報収集と対応が求められます。Dreame HomeのモバイルアプリケーションとSchneider Electric EcoStruxureが具体的に挙げられており、これらの製品を利用している組織は、速やかに詳細なアドバイザリを参照し、自社のシステムへの影響を確認し、必要な対策を講じる必要があります。情報源が複数示されていることから、多角的な視点での脆弱性情報収集の重要性も示唆されます。
公式出典
更新履歴
公開日: 2026-06-04
関連事例
- CISA ICS Advisory / ICS Medical Advisory(2026年06月16日)
- Weekly Report: 複数のSAP製品に脆弱性
- Weekly Report: Microsoft Edgeに複数の脆弱性
- Weekly Report: JCE(Joomla Content Editor)に不適切なアクセス制御の脆弱性
- Weekly Report: Veeam Backup & Replicationにリモートコード実行につながる脆弱性
自社のプレスリリースをPRazeに掲載しませんか?
PRazeを見る