C

CISA Cybersecurity Advisories

C

CISAは、水と下水システム部門に対し、活動標的のPLCに対して OTを保護するよう促す。

CISAは、現在、水と下水システム (WWS) セクターにおけるプログラム可能な論理コントローラ (PLC) をターゲットとするサイバー脅威の発生が著しく増加している。CISAは、重要なインフラストラクチャの所有者、オペレーター、インテグレーターに対し、公開されているPLCおよびその他の運用技術 (OT) をできるだけ早くインターネットから削除するよう促しています。暴露されたPLCを標的とする脅威は。..

C

o6 自動化オープン62541

CSAF 概要を表示 これらの脆弱性をうまく利用することで、攻撃者が機密情報を公開したり、サービス拒否を引き起こしたり、任意のコードを実行したりすることができます。o6 オートメーション open62541 の次のバージョンが影響を受ける: open62541 Windows と Linux で >=from_1.3.0 作用 <=1.3.17 (CVE-2026-63362, CVE-2026-65423, CVE-2026-63035, CVE-2026-63559) open62541 Windows と L...

C

ロックウェル オートメーション コンパクト ロジックス 5380 コントロール ロジックス 5580 / 1756-EN4TR 通信 モジュール

CSAF 概要を表示 この脆弱性をうまく利用すると攻撃者がサービス拒否状態を引き起こす可能性があります。Rockwell Automation CompactLogix 5380 ControlLogix 5580 / 1756-EN4TR 通信モジュールの次のバージョンが影響を受ける: コントロールロジックス 5580 >=V36 を入力する<=V37 (CVE-2026-9636) CompactLogix 5380 >=V36 を入力する<=V37 (CVE-2026-9636) GuardLogix 5580 >=V36 を入力する<=V37 (CVE-2026-9636) Compa...

C

MZ オートメーション lib60870

CSAF要約を表示 これらの脆弱性をうまく利用すると、アクセスされているデバイスがクラッシュする可能性があります。MZ Automation lib60870 の次のバージョンが影響を受ける: lib60870 2.4.0 (CVE-2026-61893, CVE-2026-63033) CVSS ベンダー 機器の脆弱性 v3 6.5 MZ Automation GmbH MZ Automation lib60870 制限外 背景 読み込み 重要なインフラストラクチャ部門:エネルギー、水、廃水、クリ。..

C

MZ オートメーション GmbH libiec61850

CSAF要約を表示 これらの脆弱性をうまく利用することで、攻撃者がデバイスにサービス拒否状態を引き起こす可能性があります。MZ Automation GmbH libiec61850 の次のバージョンが影響を受ける: libiec61850 <1.6.2 (CVE-2026-66720, CVE-2026-66369, CVE-2026-63550, CVE-2026-65421, CVE-2026-66364, CVE-2026-66349, CVE-2026-56758, CVE-2026-66360) CVSS ベンダー機器の脆弱性。..

C

ジョンソンはOpenBlueの従業員をコントロールする

CSAF 概要を表示 これらの脆弱性をうまく利用することで、攻撃者が悪意のあるファイルをアップロードしたり、保存されたクロスサイトスクリプト攻撃を実行したり、任意の HTML コンテンツをインジェクトすることができます。次のバージョンのJohnson Controls OpenBlue Employee は影響を受けています: OpenBlue Employee (FMS Employee) <=V2025.3.1 (CVE-2026-21662, CVE-2026-34495, CVE-2026-34497) CVSS ベンダー機器脆弱性。..

C

ウォッチファイア コントローラー ソフトウェア

CSAFの要約を表示 この脆弱性をうまく利用することで、悪意のあるユーザは、制御器を完全に更新し制御できる悪意のあるファームウェアを配信する能力を得ることができます。次のバージョンのウォッチファイアコントローラソフトウェアが影響を受ける: BC550 12.30 (CVE-2026-5846) BC750 11.33 ウォッチ12.35 (CVE-2026-5846) BC760 12.38 ウォッチ13.00 (CVE-2026-5846) BC760DC 12.39 (CVE-2026-5846) CVSS 販売者。..

C

トップテックシステム RCU II+とマルチロード II+

CSAF 概要を表示 この脆弱性をうまく利用することで、攻撃者がシステムを完全に制御し、接続されたネットワークやリソースにアクセスまたは操作するために悪用することができます。トップテックシステム RCU II+およびMultiload II+の次のバージョンが影響を受ける: RCU II+ <2025-11-24 (CVE-2026-12562) マルチロード II+ <2025-11-24 (CVE-2026-12562) CVSSベンダー機器脆弱性 v3 8.8 トップテ。..

C

MikroTik ルータOS

CSAF 概要を表示 この脆弱性をうまく利用することで、攻撃者はロープライベリ API アクセスのみを使用して、ルーターの WireGuard プライベート キーを素文字で抽出し、完全な VPN 偽装と関連するトラフィックをすべて解読することができます。MikroTik RouterOS の次のバージョンが影響を受けている: RouterOS vers:all/* (CVE-2026-14227) CVSS ベンダー 機器 脆弱性 v3 4.9 Mi...

C

シュナイダー・エレクトリック IGSS

シュナイダー・エレクトリックは IGSS (インタラクティブグラフィックSCADAシステム) 製品の IGSS 定義モジュールの脆弱性を認識しています。[IGSS](https://igss.schneider-electric.com/) 製品は、産業プロセスの監視と制御に使用される最先端のSCADAシステムです。IGSS 定義モジュールは システムインテグレーターが 模倣。..

C

Mitsubishi Electric CC-Link IE TSN通信プロトコル

CSAF 概要を表示 この脆弱性をうまく利用することで、同じネットワークセグメントにアクセスできる攻撃者が、特定のタイミング条件下で特別に作成されたパケットを送信することによって、影響を受けた製品内の通信データを操作することができます。これは攻撃者が 影響を受けた製品に サービス拒否 (DoS) 状態を 引き起こしたり 制御機能に干渉したり。..

C

NASAコアフライトシステム (cFS) 健康・安全 (HS) アプリケーション

CSAF 概要を表示 この脆弱性をうまく利用すると攻撃者がサービス拒否状態を引き起こす可能性があります。NASA Core Flight System (cFS) Health & Safety (HS) アプリケーションの次のバージョンが影響を受ける: Core Flight System (cFS) Health & Safety (HS) アプリケーション <=v7.0.1 (CVE-2026-18064) CVSS ベンダー 機器脆弱性 v3 7.5 NASA NASA Core Flight System (cFS) 健康。..

C

オープンソースソフトウェア: セキュリティ原則と実践

オープンソースソフトウェア (OSS) はビジネスアプリケーションから重要なインフラストラクチャまで ほぼすべての現代システムに組み込まれています私たちの新しいオープンソースソフトウェア: セキュリティ原則と実践ガイドは、 機関がオープンソースソフトウェアを安全に使用、評価、公開するのを助けます。信頼評価のためのC4フレームワークを導入し、具体的な。..

C

CISAは、カタログに 1 つの利用された脆弱性を追加しました。

CISAは、積極的な悪用の証拠に基づいて、知られた悪用脆弱性 (KEV) カタログに1つの新しい脆弱性を追加しました。CVE-2026-20316 シスコセキュア・ファイアウォール管理センター ハードコード パスワード脆弱性の利用 このタイプの脆弱性は、悪意のあるサイバーアクターにとって頻繁な攻撃ベクトルであり、連邦企業に重大なリスクをもたらす。拘束力のある運用指令 (BOD...

C

2026 ソフトウェアの材料リスト (SBOM) の最小要素

CISA,国家安全保障局 (NSA),連邦捜査局 (FBI),および国際パートナーが共同のガイドライン"ソフトウェア・ビル・オブ・マテリアル (SBOM) の最低要素2026"を発表した。このガイドラインは、2021年に国家通信情報管理局 (NTIA) が発行したSBOMの最低要素を更新し、置き換える。新規指針は、202...

C

igloohome スマートロック モバイル アプリケーション

CSAF 概要を表示 この脆弱性をうまく利用すると、不正なアクターが機能やバックエンドサービスにアクセスできます。イグロホーム スマートロック モバイル アプリケーションの次のバージョンが影響を受けている: スマートロック モバイル アプリケーション (Android) 3.2.3 (CVE-2026-16581) CVSS ベンダー 機器脆弱性 v3 5.3 イグロホーム イグロホーム スマートロック モバイル アプリケーション 敏感な。..

C

ABB KNX 更新ツール

CSAFの要約を表示 ABBは、その製品の脆弱性を特定した研究者が連絡しました。ABBは研究者が連絡を受け ある製品に脆弱性があることが判明しました脆弱性報告は 責任ある開示で共有されていますこの脆弱性をうまく利用した攻撃者は 製品が使用不能になる可能性がありますABBは脆弱性を確認。..

C

シメンス SIMATIC S7-1500 CPU 1518 ((F) -4) PN/DP MFP

CSAF要約を表示 SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP (incl.SIPLUS バリアント)シエメンスは修正版を準備しており、修正品が存在しない製品やまだ利用できない製品に対して 具体的な対策を推奨しています。シメンス SIMATIC S7-1500 CPU 1518 ((F) -4) P の次のバージョンは

C

シメンス・デシゴ CC

CSAF 概要を表示 OpenSSL は、遠隔攻撃者がサービス拒否 (DoS) を引き起こしたり、遠隔コード実行を可能にするスタックベースのバッファオーバーフロー脆弱性を公開しました。シーメンス社は影響を受けるいくつかの製品の新しいバージョンをリリースし、最新のバージョンに更新することを推奨しています。シエメンスは、さらなる修正版を準備しており、

C

シメンス SIMATIC S7-PLCSIM アドバンスト

CSAF 概要を見る SIMATIC S7-PLCSIM Advanced には、攻撃者がサービス拒否状態を引き起こす可能性のある脆弱性がある。シエメンスは修正版を準備しており、修正品が存在しない製品やまだ利用できない製品に対して 具体的な対策を推奨しています。シメンス SIMATIC S7-PLCSIM Advanced の次のバージョンが影響を受ける:SIMATIC S7-PLCSIM Advanced vers:all/* (CVE-2026-54429) C...

C

生命システムを隔離するためのアドバイス

CI Fortify 重要システムを隔離するためのアドバイスCISAとオーストラリア・シグナル・ディレクターテのオーストラリア・サイバーセキュリティセンター (ASDs ACSC) は、連邦捜査局と国際パートナーと協力して、重要なシステムを隔離するための共同ガイドラインCI Fortify 重要システムを隔離するためのアドバイスを発表しました。重要なインフラ (CI) の組織が生命を隔離するための実践的なステップを記載しています。

C

MikroTik RouterOS と クラウド ホスト ルーター

CSAF要約を表示 この脆弱性をうまく利用することで 攻撃者がパスワードを素早く推測し システムへの不正アクセスが可能になりますMikroTik RouterOSおよびクラウドホストルーターの次のバージョンが影響を受ける: RouterOS vers:all/* (CVE-2026-16347) Cloud Hosting Router vers:all/* (CVE-2026-16347) CVSSベンダー機器脆弱性v3 8.8 MikroTik MikroTik RouterOSおよびクラウドH...

C

シメンス メンディックス ランタイム

CSAF 概要を見る Mendix のアクセスルールに関するドキュメントは、システム。ユーザエンティティの特殊な振る舞いを適切に記述していないため、開発者はアクセスルールを安全に設定するための十分なガイドラインを持たない。このドキュメントのギャップは、アプリケーション開発者が System.User に過度に許容性の高いアクセスルールを無意識に適用するようになり、

C

CISAは、カタログに2つの既知の悪用脆弱性を追加しました

CISAは、積極的な攻撃の証拠に基づいて、既知の利用脆弱性 (KEV) カタログに2つの新しい脆弱性を追加しました。CVE-2025-68686 Fortinet FortiOS 機密情報の未承認者への暴露 脆弱性 CVE-2026-16812 Arista VeloCloud Orchestrator On-Prem OS コマンドインジェクション 脆弱性 この種の脆弱性は、悪意のある攻撃の頻発性。..

C

ロックウェル オートメーション ThinManager

CSAF 概要を表示 この脆弱性をうまく利用することで、認証された攻撃者がアプリケーションの意図したディレクトリ以外の制限されたシステムディレクトリに任意のファイルを書き込むことができます。Rockwell Automation ThinManager の次のバージョンが影響を受ける: ThinManager >=13.0.0 参照<13.0.7, >=13.1.0 参照<13.1.5, >=13.2.0 参照<13.2.4, >=14.0.0 参照<14.0.2 CVSS ベンダー 機器 脆弱性。..

C

パンドゥイト イントラビュー

CSAF要約を表示 これらの脆弱性をうまく利用することで、ITネットワークにアクセスできる攻撃者が、物理的なアクセス、専門的な内部知識、または高度なツールを必要とせずに産業制御装置を操作することができます。次のバージョンの Panduit IntraVUE が影響を受ける: IntraVUE <=3.2.1a14 CVSS ベンダー 機器の脆弱性 v3 10 Pronetiqs Panduit IntraVUE Pla...

C

ジョンソン コントロール C-CURE 9000 と ビクター アプリケーション サーバー

CSAFの要約を表示 これらの脆弱性をうまく利用することで、ネットワークにアクセスできる攻撃者が遠隔コード実行を達成することができます。次のバージョンのJohnson Controls C-CURE 9000とVictorアプリケーションサーバーが影響を受ける:C-CURE 9000とvictor <=v2.90_v3.0 victor Web <=v7.1 CVSSベンダー機器脆弱性v3 9.6 ジョンソンコントロール Johnson Controls C-CURE 9000とVictor...

C

MZ オートメーション lib60870

CSAF 概要を表示 この脆弱性をうまく利用すると、解析プロセスがクラッシュし、サービス拒否が発生する可能性があります。MZ Automation lib60870 の次のバージョンが影響を受ける: lib60870 <=2.4.0 CVSS ベンダー 機器の脆弱性 v3 8.2 MZ Automation MZ Automation lib60870 制限外 背景 読み込み 重要なインフラストラクチャ 部門:化学、エネルギー、水、 Was...

C

MZ オートメーション libIEC61850

CSAF 概要を表示 これらの脆弱性をうまく利用することで、認証されていないネットワーク隣接攻撃者が IEC 61850 の重要なサービスをクラッシュさせ、または任意のコードを実行し、保護、可視性、制御機能を妨害または損なう可能性があります。MZ Automation libIEC61850 の次のバージョンが影響を受ける: libIEC61850 >=v1.0.0 参照 <=v1.6.1 CVSS ベンダー 機器 脆弱性 v3 8...

C

ジョンソンはXAAP Androidを制御する

CSAF 概要を表示 この脆弱性をうまく利用すると、攻撃者がデバイスから機密情報を入手する可能性があります。次のバージョンの Johnson Controls XAAP Android が影響を受ける: XAAP Android <1.53 CVSS ベンダー 機器 脆弱性 v3 3.3 Johnson Controls Johnson Controls XAAP Android クリアテキスト 機密情報のストレージ バックグラウンド 重要なインフラストラクチャ。..