CISA ICS Advisory / ICS Medical Advisory(2026年06月30日)
この発表の要点
- 米国CISAが産業制御システムおよび医療機器に関する8件の新規セキュリティアドバイザリを公表した。
- 三菱電機、Schneider Electric、Delta Electronicsなどの製品やOFFIS DCMTK Toolkitに影響する脆弱性が含まれる。
- サプライチェーンに関連する「XZ Utils vulnerability」も報告されている。
企業・自治体への影響
製造業、重要インフラ事業者、医療機関は、自社が使用する産業制御システムや医療機器に本アドバイザリで指摘された脆弱性が存在しないか確認し、速やかな対応が求められます。これにより、システム停止やデータ漏洩、患者安全への影響といった事業リスクを低減できます。
対応すべきこと
- CISA ICS AdvisoryおよびICS Medical Advisoryの原文を参照し、自社製品への影響を確認する。
- 影響を受ける製品を使用している場合、ベンダーからのパッチや緩和策の情報を収集し、適用計画を策定する。
- 関係部門(情シス、製造部門、医療機器管理部門など)へ本情報を共有し、連携して対応を進める。
- サプライチェーン上の製品についても脆弱性がないか確認し、サプライヤーと連携して対策を講じる。
対象部門: 経営者 情シス 広報 法務
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC |
|---|---|
| 業界 | 製造業 |
| 発表日 | 2026-06-30 |
| 分類 | サイバーセキュリティ |
発表された内容
2026年06月30日)
2026年06月30日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
ICS Advisory / ICS Medical Advisoryを参照してください。
新規:8件
ICSA-26-181-01: Mitsubishi Electric MELSOFT Update Manager SW1DND-UDM-M
ICSA-26-181-02: Frangoteam FUXA SCADA/HMI
ICSA-26-181-03: Schneider Electric EcoStruxure IT Data Center Expert
ICSA-26-181-04: Schneider Electric EasyLogic T150 and Saitel DP RTU
ICSA-26-181-05: XZ Utils vulnerability impacting B&R Products
ICSA-26-181-06: StoneFly Storage Concentrator
ICSA-26-181-07: Delta Electronics DVP12SE PLC
ICSMA-26-181-01: OFFIS DCMTK Toolkit
ICS Advisory / ICS Medical Advisoryを参照してください。
ICS Advisory / ICS Medical Advisoryを参照してください。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU99876312/
時系列
- 2026-06-30 米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表
主な数値
| 新規アドバイザリ件数 | 8件 |
|---|
この事例から確認すべきポイント
本発表は、米国CISAが公表した産業制御システム(ICS)および医療機器に関するセキュリティアドバイザリをJPCERT/CCが報告したものです。三菱電機、Schneider Electric、Delta Electronicsなどの主要ベンダー製品や、OFFIS DCMTK Toolkitといった医療関連ツールに影響する脆弱性が含まれており、これらの製品を使用する企業は速やかに詳細なアドバイザリを参照し、影響範囲の特定と適切な対策(パッチ適用、緩和策の実施など)を講じる必要があります。特に「XZ Utils vulnerability」のようにサプライチェーンを介した脆弱性も含まれるため、自社製品だけでなく、サプライヤーが提供する製品やコンポーネントについても継続的なセキュリティ監視が重要です。製造業、医療機関、重要インフラを運用する企業は、CISAやJPCERT/CCからの最新情報を定期的に確認し、セキュリティリスク管理体制を強化することが求められます。
公式出典
更新履歴
公開日: 2026-07-01
関連事例
- CISA ICS Advisory / ICS Medical Advisory(2026年08月13日)
- CISA ICS Advisory / ICS Medical Advisory(2026年08月11日)
- OpenSSLのOCSPレスポンス検証におけるクライアント側のメモリリークの脆弱性(CVE-2026-54876)
- CISA ICS Advisory / ICS Medical Advisory(2026年08月06日)
- Weekly Report: pgAdmin 4に複数の脆弱性
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する