[ MONITORING ] 最終更新 2026-08-08 10:01 JST — 本日の新着 0件

早めに対応

177 POSTS
IoTプラットフォームの脆弱性に関する情報提供と対策の検討
2026-06-19 22:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-11 21:00
早めに対応

IoTプラットフォームの脆弱性に関する情報提供と対策の検討

解説 本記事は、特定のIoT(Internet of Things)プラットフォームにおける複数の深刻なセキュリティ脆弱性について詳細に解説しています。これらの脆弱性は、デバイスのなりすまし、通信の傍受や改ざん、機密認証 […]

産業用ロボット遠隔操作システムにおける認証情報管理の脆弱性に関する報告
2026-06-19 21:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-11 21:00
早めに対応

産業用ロボット遠隔操作システムにおける認証情報管理の脆弱性に関する報告

解説 この度は、産業用ロボット群を制御するモバイルアプリケーションおよびクラウドインフラストラクチャのセキュリティ上の課題が報告されました。主に、ユーザーやデバイスに関わらず共有されるハードコーディングされた認証情報(ク […]

CISAが指摘する既知の悪用脆弱性(KEV)と組織のリスクベースの対策強化
2026-06-19 08:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-11 21:00
早めに対応

CISAが指摘する既知の悪用脆弱性(KEV)と組織のリスクベースの対策強化

解説 近年、サイバー攻撃の手法は高度化しており、セキュリティリスクを把握し、適切な対応を行うことがます以上に重要になっています。特に「既に悪用されている」ことが公に確認された脆弱性は、どの企業にとっても深刻な脅威となりま […]

シュナイダーエレクトリックのパネルサーバーにおける初期設定時の脆弱性と対策
2026-06-19 06:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-09 21:00
早めに対応

シュナイダーエレクトリックのパネルサーバーにおける初期設定時の脆弱性と対策

解説 本通知は、産業用制御システムなどに利用される高機能モジュラーゲートウェイ「EcoStruxure Panel Server」に特定されたセキュリティ上の脆弱性に関するものです。 この脆弱性は、「CWE-1188: […]

ブループラネットインバーターなど産業制御システムに生じた複数の脆弱性とその対策
2026-06-19 03:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-09 21:00
早めに対応

ブループラネットインバーターなど産業制御システムに生じた複数の脆弱性とその対策

解説 本記事は、シーメンス社の青色ブランドの太陽光発電用インバーター「ブループラネット」を含む産業制御システムにおいて発見された複数のセキュリティ脆弱性について解説しています。これらの脆弱性は、認証情報がデバイスのシリア […]

CISAによる既知の悪用脆弱性リスト(KEV)への新たな追加と対策のお願い
2026-06-18 20:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-05 21:00
早めに対応

CISAによる既知の悪用脆弱性リスト(KEV)への新たな追加と対策のお願い

解説 連邦政府のセキュリティを強化するため、サイバーセキュリティ機関(CISA)は「既知の悪用脆弱性カタログ」(Known Exploited Vulnerabilities Catalog: KEV)という仕組みを運用 […]

産業制御システム向けオペレーティングシステムの脆弱性と推奨対応
2026-06-18 07:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-04 21:00
早めに対応

産業制御システム向けオペレーティングシステムの脆弱性と推奨対応

解説 今回紹介するのは、B&R社のPPT30オペレーティングシステムにおけるセキュリティ上の懸念点です。このシステムで使用されているOPC-UAサーバーに「リソースの配分を制限しない脆弱性」が確認されています。 […]

産業用制御システム製品におけるバッファオーバーフロー脆弱性と対策について
2026-06-18 04:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-04 21:00
早めに対応

産業用制御システム製品におけるバッファオーバーフロー脆弱性と対策について

解説 近年、産業の根幹を支えるインフラや製造現場で使用される制御システムのセキュリティ強化が喫緊の課題となっています。今回共有された情報は、日立エナジー社のMACH HiDrawというプロセス制御ネットワークに利用される […]

ヒタチ・エナジーの試験ツール製品における脆弱性情報と対応推奨事項
2026-06-18 03:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-04 21:00
早めに対応

ヒタチ・エナジーの試験ツール製品における脆弱性情報と対応推奨事項

解説 本記事は、配電システムで使用される特定の統合試験ツール「ITT600 Explorer」に関するセキュリティ勧告です。このツールには、深刻な脆弱性が存在することが報告されています。 具体的には、IEC 61850の […]

次期Windows Serverのプレビュー版公開と新機能、および移行時の注意点
2026-06-17 23:02 | SRC: techcommunity.microsoft.com | SRC_DATE: 2026-05-12 02:06
早めに対応

次期Windows Serverのプレビュー版公開と新機能、および移行時の注意点

解説 Microsoftより、次世代バージョンのWindows Server長期サービスチャネル(LTSC)プレビュービルドが公開されました。今回のプレビューでは、従来のデータセンターエディションやスタンダードエディショ […]