三菱電機製複数製品で使用しているCC-Link IE TSN通信プロトコルにおける通信チャネルで送受信するメッセージに対する完全性の検証不備に起因する脆弱性
最終確認日: 2026-08-03
この発表の要点
- 三菱電機製複数製品のCC-Link IE TSN通信プロトコルに、メッセージ完全性検証不備の脆弱性が存在します。
- 攻撃者による細工パケット受信で、制御妨害、誤作動、サービス運用妨害(DoS)の可能性があります。
- 開発者は軽減策および回避策の適用を推奨しており、詳細は提供情報を確認する必要があります。
企業・自治体への影響
製造業や産業オートメーション分野の企業は、三菱電機製CC-Link IE TSN対応製品の利用状況を確認し、生産ラインや設備制御への影響を評価する必要があります。脆弱性が悪用された場合、生産停止やシステム障害に直結するリスクがあります。
対応すべきこと
- 自社が使用する三菱電機製製品が本脆弱性の影響を受けるか、開発者の提供情報を確認する。
- 影響を受ける場合、推奨される軽減策および回避策の詳細を速やかに確認し適用を検討する。
- 産業制御システム(ICS)のネットワークセキュリティ対策を見直し、CC-Link IE TSNへのアクセス制御を強化する。
- 関係部門(情シス、製造部門、設備管理部門など)へ本脆弱性情報を共有し、対応体制を構築する。
対象部門: 経営者 情シス 広報
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC および IPA |
|---|---|
| 業界 | 製造 |
| 発表日 | 2026-08-03 |
| 分類 | サイバーセキュリティ |
発表された内容
公開日:2026/08/03 最終更新日:2026/08/03
JVNVU#98879231
三菱電機製複数製品で使用しているCC-Link IE TSN通信プロトコルにおける通信チャネルで送受信するメッセージに対する完全性の検証不備に起因する脆弱性
三菱電機製複数製品で使用しているCC-Link IE TSN通信プロトコルには、通信チャネルで送受信するメッセージに対する完全性の検証不備に起因する脆弱性が存在します。
影響を受ける製品およびバージョンは広範囲に及びます。
詳しくは、開発者が提供する情報を確認してください。
三菱電機製複数製品で使用しているCC-Link IE TSN通信プロトコルには、通信チャネルで送受信するメッセージに対する完全性の検証不備に起因する脆弱性が存在します(CWE-924、CVE-2026-13584)。
CC-Link IE TSNへアクセス可能な攻撃者によって細工されたパケットを当該製品が受信することで、当該製品の制御妨害、誤作動、サービス運用妨害(DoS)状態などが引き起こされる可能性があります。
ワークアラウンドを実施する
開発者は本脆弱性の対策として、軽減策および回避策の適用を推奨しています。
軽減策および回避策の詳細については、開発者が提供する情報を確認してください。
ベンダ
リンク
三菱電機株式会社
CC-Link IE TSN通信プロトコルにおける情報改ざん及びサービス拒否(DoS)の脆弱性
ICS Advisory | ICSA-26-211-07Mitsubishi Electric CC-Link IE TSN Communication Protocol
この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU98879231/
この事例から確認すべきポイント
本脆弱性(CWE-924、CVE-2026-13584)は、産業制御システムで広く利用されるCC-Link IE TSN通信プロトコルに存在し、メッセージの完全性検証不備が原因で発生します。これにより、攻撃者が細工したパケットを送信することで、対象製品の制御妨害、誤作動、さらにはサービス運用妨害(DoS)を引き起こす可能性があり、製造業やインフラ分野における事業継続性に重大なリスクをもたらします。開発者である三菱電機は軽減策および回避策の適用を推奨しており、利用企業は速やかに詳細情報を確認し、適切な対策を講じる必要があります。このような産業制御システムにおける脆弱性は、物理的な被害や大規模なシステム停止につながる恐れがあるため、迅速かつ慎重な対応が求められます。現時点で取得できた本文からは、影響を受ける製品およびバージョンの具体的なリストや、軽減策・回避策の詳細を確認できませんでした。詳細は公式出典をご確認ください。
公式出典
更新履歴
公開日: 2026-08-03 / 最終確認: 2026-08-03
執筆・確認主体
この記事は、上記の公式出典を一次情報として PRaze編集部(株式会社スキルマーク)が構造化・要約したものです。 要約と分類の生成にはAIを使用しています。
数値・日付・組織名・金額は公式発表の原文から転記しており、 原文に記載のない事項を補って書くことはしていません。 内容の正確性は公式出典をご確認ください。
編集・公開: PRaze編集部(株式会社スキルマーク) / 出典確認日: 2026-08-03
関連事例
- ISC BINDにおける複数の脆弱性(2026年9月)
- CISA ICS Advisory / ICS Medical Advisory(2026年09月17日)
- DokployにおけるOSコマンドインジェクションの脆弱性
- スマートフォンアプリ「東北電力 よりそうeねっと」におけるハードコードされた暗号鍵使用の脆弱性
- MLflowのdspyとstatsmodelsフレーバーにおけるpickleのデシリアライズ制御回避の脆弱性
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する