CISA ICS Advisory / ICS Medical Advisory(2026年06月23日)
この発表の要点
- 米国CISAが2026年6月23日にICS Advisory / ICS Medical Advisoryを公表した。
- 新規アドバイザリが7件、更新アドバイザリが3件含まれている。
- Siemens、ABB、B&R、Hubbell Aclara、Rockwell Automation、Brightpick、Zero Motorcyclesなどの製品に関する脆弱性情報が含まれる。
企業・自治体への影響
産業制御システムや医療機器を使用する製造業、重要インフラ、医療機関などの企業・自治体は、自社が利用する製品がアドバイザリの対象に含まれていないか確認する必要がある。これらの脆弱性は、OT環境のセキュリティリスクに直結する可能性がある。
対応すべきこと
- 公式出典(CISA ICS Advisory / ICS Medical Advisory)を参照し、自社が利用する製品が対象に含まれるか確認する。
- 対象製品がある場合、詳細な脆弱性情報と推奨される対策を確認する。
- 関係部門(情シス、製造部門、設備管理部門など)へ情報を共有し、対応計画を策定する。
- 必要に応じて、ベンダーからのパッチ適用や緩和策の実施を検討する。
対象部門: 経営者 情シス 広報 総務
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC and IPA |
|---|---|
| 業界 | 製造 |
| 発表日 | 2026-06-23 |
| 分類 | サイバーセキュリティ |
発表された内容
2026年06月23日)
2026年06月23日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
ICS Advisory / ICS Medical Advisoryを参照してください。
新規:7件
ICSA-26-174-01: Siemens WinCC Certificate Manager
ICSA-26-174-02: Siemens SIPROTEC 5 Using DIGSI5 Protocol
ICSA-26-174-03: Siemens Products using OpenSSL
ICSA-26-174-04: Siemens SINEC INS
ICSA-26-174-05: ABB Freelance Security Lock
ICSA-26-174-06: Impact of Linux Kernel vulnerabilities on B&R products
ICSA-26-174-07: Hubbell Aclara Metrum Cellular Web Interface
更新:3件
ICSA-24-345-06: Rockwell Automation Arena (Update C)
ICSA-25-317-04: Brightpick Mission Control / Internal Logic Control (Update A)
ICSA-26-111-06: Zero Motorcycles Firmware (Update A)
ICS Advisory / ICS Medical Advisoryを参照してください。
ICS Advisory / ICS Medical Advisoryを参照してください。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU98428308/
時系列
- 2026-06-23 米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表
主な数値
| 新規アドバイザリ件数 | 7件 |
|---|---|
| 更新アドバイザリ件数 | 3件 |
| 合計アドバイザリ件数 | 10件 |
この事例から確認すべきポイント
このJPCERT/CCとIPAによる発表は、2026年6月23日に米国CISAが公開したICS Advisory / ICS Medical Advisoryの概要を伝えています。発表された7件の新規アドバイザリと3件の更新アドバイザリは、Siemens、ABB、B&R、Hubbell Aclara、Rockwell Automation、Brightpick、Zero Motorcyclesといった多様なベンダーの産業制御システムや医療機器におけるサイバーセキュリティ脆弱性に関するものです。これらの情報は、製造業、重要インフラ、医療機関など、OT環境を運用する組織にとって極めて重要です。企業は、自社が使用する製品が対象に含まれていないかを確認し、詳細な脆弱性情報と推奨される緩和策について、CISAの公式アドバイザリを参照することが求められます。本発表自体は概要に留まっており、具体的な技術的詳細や対策は参照元に記載されていると推測されます。
公式出典
更新履歴
公開日: 2026-06-24
関連事例
- OpenSSLのOCSPレスポンス検証におけるクライアント側のメモリリークの脆弱性(CVE-2026-54876)
- CISA ICS Advisory / ICS Medical Advisory(2026年08月06日)
- Weekly Report: JPCERT/CCが「TSUBAMEレポート Overflow(2026年4-6月)」を公開
- CISA ICS Advisory / ICS Medical Advisory(2026年08月04日)
- 三菱電機製複数製品で使用しているCC-Link IE TSN通信プロトコルにおける通信チャネルで送受信するメッセージに対する完全性の検証不備に起因する脆弱性
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する