CISA ICS Advisory / ICS Medical Advisory(2026年06月16日)
この発表の要点
- 米国CISAが2026年6月16日にICS Advisory / ICS Medical Advisoryを公表した。
- Rockwell Automation製品に関する5件の新規アドバイザリが含まれている。
- 詳細はCISAの公式アドバイザリを参照する必要がある。
企業・自治体への影響
Rockwell Automation製品を使用する製造業やインフラ関連企業は、これらの新規アドバイザリが自社のシステムに与える影響を評価する必要がある。特に、産業制御システム(ICS)の運用に関わる部門は、潜在的な脆弱性への対応が求められる。
対応すべきこと
- CISAの公式アドバイザリを参照し、自社が使用するRockwell Automation製品が対象に含まれるか確認する。
- 対象製品を使用している場合、アドバイザリに記載された脆弱性の内容と推奨される対策を把握する。
- 関係部門(情シス、製造部門、OTセキュリティ担当など)へ情報を共有し、対応計画を策定する。
- 必要に応じて、ベンダーからのパッチ適用や回避策の実施を検討する。
対応優先度: 高 産業制御システム(ICS)の脆弱性に関するアドバイザリであり、システムの停止や安全に関わる重大な影響を及ぼす可能性があるため。
対象部門: 経営者 情シス 広報
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC |
|---|---|
| 業界 | 製造 |
| 発表日 | 2026-06-16 |
| 分類 | サイバーセキュリティ |
発表された内容
2026年06月16日)
2026年06月16日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
ICS Advisory / ICS Medical Advisoryを参照してください。
新規:5件
ICSA-26-167-01: Rockwell Automation FactoryTalk Analytics PavilionX
ICSA-26-167-02: Rockwell Automation RSLinx
ICSA-26-167-03: Rockwell Automation Logix 5370 & 5570 Controllers Vulnerable To Denial of Service Via CIP
ICSA-26-167-04: Rockwell Automation CompactLogix
ICSA-26-167-05: Rockwell Automation FLEX I/O EtherNet/IP Adapters
ICS Advisory / ICS Medical Advisoryを参照してください。
ICS Advisory / ICS Medical Advisoryを参照してください。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: JVN 脆弱性情報
URL: https://jvn.jp/vu/JVNVU95977590/
時系列
- 2026-06-16 米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表
主な数値
| 新規アドバイザリ件数 | 5件 |
|---|
この事例から確認すべきポイント
本発表は、米国CISAが公表した産業制御システム(ICS)および医療機器に関するアドバイザリの重要性を示しています。特に、Rockwell Automation製品に関連する5件の新規アドバイザリが特定されており、これらの製品を使用する企業にとっては、潜在的なサイバーセキュリティリスクへの対応が急務となります。情報が簡潔であるため、企業はJPCERT/CCが参照を促しているCISAの公式アドバイザリ原文を速やかに確認し、自社のシステムへの影響を評価する必要があります。このような国際的なセキュリティ機関からの警告を継続的に監視し、迅速に対応できる体制を構築することが、OT(Operational Technology)環境のセキュリティ維持において不可欠です。
公式出典
更新履歴
公開日: 2026-06-17
関連事例
- Weekly Report: 複数のSAP製品に脆弱性
- Weekly Report: Veeam Backup & Replicationにリモートコード実行につながる脆弱性
- Weekly Report: JCE(Joomla Content Editor)に不適切なアクセス制御の脆弱性
- Weekly Report: Microsoft Edgeに複数の脆弱性
- RadiX AX6600 WiFi 6 Tri-Band Gaming RouterにおけるOSコマンドインジェクションの脆弱性
自社のプレスリリースをPRazeに掲載しませんか?
PRazeを見る