CISA ICS Advisory / ICS Medical Advisory(2026年06月25日)
この発表の要点
- 米国CISAがICSおよび医療機器に関する新規9件、更新1件のアドバイザリを公表した。
- Yokogawa、Schneider Electric、Delta Electronicsなどの製品や医療関連ソフトウェアが対象に含まれる。
- 関連製品の利用者は、CISAの原文アドバイザリを参照し、詳細な脆弱性情報と対策を確認する必要がある。
企業・自治体への影響
産業用制御システムや医療機器を使用する製造業、電力・ガス・水道などのインフラ事業者、医療機関、およびこれらのシステムを開発・提供するITベンダーに影響があります。これらの組織は、システム停止やデータ漏洩のリスクに直面する可能性があるため、情報システム部門や設備管理部門は速やかな対応が求められます。
対応すべきこと
- CISAの原文アドバイザリ(ICS Advisory / ICS Medical Advisory)を参照し、自社で利用している製品が対象に含まれるか確認する。
- 対象製品が確認された場合、詳細な脆弱性情報と推奨される対策(パッチ適用、設定変更など)を把握する。
- 関係部門(情シス、設備管理、医療機器管理など)へ情報を共有し、対応計画を策定・実行する。
- 脆弱性対応の進捗を管理し、必要に応じてベンダーからの追加情報を継続的に確認する。
対象部門: 経営者 情シス 広報
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC |
|---|---|
| 業界 | 産業制御システム / 医療機器 |
| 発表日 | 2026-06-25 |
| 分類 | サイバーセキュリティ |
発表された内容
2026年06月25日)
2026年06月25日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
ICS Advisory / ICS Medical Advisoryを参照してください。
新規:9件
ICSA-26-176-01: Yokogawa FAST/TOOLS and CI Server
ICSA-26-176-02: EVoke Systems Charging Station Management System
ICSA-26-176-03: Horner Automation Cscape
ICSA-26-176-04: Daktronics Controller Firmware
ICSA-26-176-05: H.VIEW HV-500S6 IP Camera
ICSA-26-176-06: Delta Electronics DTM Soft
ICSA-26-176-07: Schneider Electric PowerLogic P7
ICSMA-26-176-01: pydicom pynetdicom Library
ICSMA-26-176-02: OHIF Viewers DICOM
更新:1件
ICSA-26-169-02: AzeoTech DAQFactory (Update A)
ICS Advisory / ICS Medical Advisoryを参照してください。
ICS Advisory / ICS Medical Advisoryを参照してください。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU99109287/
時系列
- 2026-06-25 米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表
主な数値
| 新規アドバイザリ件数 | 9件 |
|---|---|
| 更新アドバイザリ件数 | 1件 |
| 合計アドバイザリ件数 | 10件 |
この事例から確認すべきポイント
本発表は、米国CISAが公表した産業用制御システム(ICS)および医療機器に関するサイバーセキュリティアドバイザリをJPCERT/CCが伝達するものです。新規9件、更新1件のアドバイザリがリストされており、これにはYokogawa、Schneider Electric、Delta Electronicsなどの主要ベンダー製品や、pydicomライブラリ、OHIF Viewersといった医療関連ソフトウェアが含まれます。これらのアドバイザリは、ICSや医療分野における潜在的な脆弱性を示唆しており、関連製品を使用する企業や組織は、速やかにCISAの原文を参照し、詳細な脆弱性情報、影響範囲、推奨される対策を確認することが極めて重要です。定期的な情報収集と迅速な対応が、システム運用におけるセキュリティリスクを低減するために不可欠であることを改めて示しています。
公式出典
更新履歴
公開日: 2026-06-26
関連事例
- CISA ICS Advisory / ICS Medical Advisory(2026年08月11日)
- OpenSSLのOCSPレスポンス検証におけるクライアント側のメモリリークの脆弱性(CVE-2026-54876)
- CISA ICS Advisory / ICS Medical Advisory(2026年08月06日)
- Weekly Report: JPCERT/CCが「TSUBAMEレポート Overflow(2026年4-6月)」を公開
- TCG TPM2.0のリファレンス実装における複数の脆弱性(CVE-2026-6726、CVE-2026-6727)
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する