Siemens製品に対するアップデート(2026年7月)
この発表の要点
- SiemensのSICAM 8製品(V26.20より前)に複数の脆弱性が確認された。
- Siemensから新規アドバイザリSSA-229470が公表された。
- 対象製品利用者はSiemensのアドバイザリを参照し、対応を検討する必要がある。
企業・自治体への影響
Siemens製品、特にSICAM 8製品を産業制御システムなどで利用している製造業、電力・エネルギー関連企業、インフラ事業者などの企業は、システム停止や情報漏えいのリスクに直面する可能性がある。情報システム部門や設備管理部門は、脆弱性の影響範囲を確認し、早急な対策が求められる。
対応すべきこと
- 自社でSiemens SICAM 8製品(V26.20より前)の利用有無を確認する。
- Siemensの公式アドバイザリ(SSA-229470)を参照し、脆弱性の詳細と推奨される対策を確認する。
- 関係部門(情シス、設備管理など)へ本情報を共有し、対応計画を策定する。
- 必要に応じてパッチ適用や設定変更などのセキュリティ対策を実施する。
対象部門: 経営者 情シス
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC and IPA |
|---|---|
| 発表日 | 2026-07-10 |
| 分類 | サイバーセキュリティ |
発表された内容
公開日:2026/07/10 最終更新日:2026/07/10
JVNVU#91295052
Siemens製品に対するアップデート(2026年7月)
Siemensから各製品向けのアドバイザリが公表されました。
Siemensのアドバイザリを参照してください。
新規:1件
SSA-229470: Multiple Vulnerabilities in SICAM 8 Products Before V26.20
Siemensのアドバイザリを参照してください。
Siemensのアドバイザリを参照してください。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU91295052/
時系列
- 2026-07-10 JPCERT/CCとIPAが「Siemens製品に対するアップデート(2026年7月)」を公開
- 2026-07-10 Siemensから各製品向けのアドバイザリが公表
主な数値
| 新規アドバイザリ件数 | 1件 |
|---|
この事例から確認すべきポイント
この発表は、産業制御システムなどで利用される可能性のあるSiemens製品におけるセキュリティ脆弱性への対応を促すものである。JPCERT/CCとIPAは、Siemensが公表したアドバイザリSSA-229470を通じて、SICAM 8製品の特定のバージョンに複数の脆弱性が存在することを指摘している。企業は、自社でSiemens製品、特にSICAM 8製品のV26.20より前のバージョンを使用している場合、速やかにSiemensのアドバイザリを参照し、推奨される対策を講じる必要がある。このような脆弱性は、システムの可用性、機密性、完全性に影響を及ぼす可能性があり、適切なパッチ適用や設定変更が求められる。定期的な情報収集と迅速な対応が、サイバーセキュリティリスクを低減するために不可欠である。
公式出典
更新履歴
公開日: 2026-07-10
関連事例
- CISA ICS Advisory / ICS Medical Advisory(2026年08月20日)
- CISA ICS Advisory / ICS Medical Advisory(2026年08月18日)
- SKYSEA Client ViewおよびSKYMEC IT Managerにおける複数の脆弱性
- SKYSEA Client Viewにおける複数の脆弱性
- UNIVERGE IX-R/IX-Vシリーズルータにおける重要な機能に対する認証の欠如の脆弱性
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する