CISA ICS Advisory / ICS Medical Advisory(2026年09月03日)
この発表の要点
- 米国CISAがICS/Medical Advisoryを公表(2026年9月3日)
- 新規として8件のアドバイザリーが追加された
- 更新として2件のアドバイザリーが公開された
企業・自治体への影響
製造業、重要インフラ事業者、および制御システム(ICS)やVPNクライアント等の該当製品を利用する企業の情シス・製品開発部門に影響を与える可能性があります。
対応すべきこと
- 公式出典および関連アドバイザリーの原文に自社利用製品が該当するか確認する
- 情シス部門および関係部署へ情報を共有する
- 該当製品がある場合は速やかにアップデートや対策を実施する
対象部門: 総務 法務 情シス
対応期限:速やかに確認
基本データ
| 企業・団体 | 米国CISA / JPCERT/CC |
|---|---|
| 業界 | IT・ソフトウェア / 製造 / インフラ |
| 発表日 | 2026-09-03 |
| 分類 | サイバーセキュリティ |
発表された内容
2026年09月03日)
米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
ICS Advisory / ICS Medical Advisoryを参照してください。
新規:8件
ICSA-26-246-01: OPCFoundation OPC UA LocalDiscoveryServer (LDS)
ICSA-26-246-02: IXON VPN Client
ICSA-26-246-03: Rockwell Automation ControlFLASH
ICSA-26-246-04: Rockwell Automation ArmorStart LT
ICSA-26-246-05: Rockwell Automation 1756-ENBT Module
ICSA-26-246-06: Inductive Automation Ignition
ICSA-26-246-07: Pyramid Solutions NetStaX EtherNet/IP Stack
ICSA-26-246-08: Tycon Systems TPDIN-Monitor-WEB3
更新:2件
ICSA-26-169-07: Schneider Electric Easergy, EcoStruxture, PowerLogic, and Saitel Products (Update A)
ICSA-26-202-01: Tycon Systems TPDIN-Monitor-WEB2 (Update A)
ICS Advisory / ICS Medical Advisoryを参照してください。
ICS Advisory / ICS Medical Advisoryを参照してください。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU94249914/
時系列
- 2026-09-03 米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表
主な数値
| 新規アドバイザリー件数 | 8件 |
|---|---|
| 更新アドバイザリー件数 | 2件 |
この事例から確認すべきポイント
本発表は、米国CISAが公開した産業用制御システム(ICS)等に関する脆弱性アドバイザリーの告知である。製造業やインフラ関連企業、制御システムを導入している組織において、自社製品や利用コンポーネントが該当するかを確認し、必要に応じて迅速なパッチ適用やアップデートを行うことが求められる。広報・実務担当者は、情シスや開発部門と連携し、該当情報の有無の確認と注意喚起の徹底を進める必要がある。
公式出典
更新履歴
公開日: 2026-09-04
関連事例
- Siemens製品に対するアップデート(2026年9月)
- CISA ICS Advisory / ICS Medical Advisory(2026年09月01日)
- CISA ICS Advisory / ICS Medical Advisory(2026年08月27日)
- キーエンス製XG VisionTerminalおよびXG-X VisionTerminalにおけるにおけるXML外部エンティティ参照(XXE)の不適切な制限の脆弱性
- Weekly Report: Microsoft Edgeに複数の脆弱性
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する