[ MONITORING ] 最終更新 2026-08-09 06:01 JST — 本日の新着 1件
01
今すぐ対応CRITICAL
28
早めに対応WARNING
84
今週の記事THIS WEEK
Rockwell AutomationのPLCモジュール群における証明書失効処理脆弱性、ファームウェア更新とネットワーク分離対策の確認
2026-07-31 05:04 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
早めに対応

Rockwell AutomationのPLCモジュール群における証明書失効処理脆弱性、ファームウェア更新とネットワーク分離対策の確認

解説 産業用制御システム(ICS)の運用に関わる技術的な情報に、新たなセキュリティ上の懸念が出てきました。特定のPLCモジュール群や通信モジュールに、証明書の失効処理に関する脆弱性が発見されたという発表です。 この問題は […]

MZ Automation lib60870の脆弱性情報、IEC 60870-5-104処理時のクラッシュリスクとアップデート確認
2026-07-31 05:04 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
早めに対応

MZ Automation lib60870の脆弱性情報、IEC 60870-5-104処理時のクラッシュリスクとアップデート確認

解説 今回の記事は、産業用プロトコルであるIEC 60870-5-104を扱う「MZ Automation lib60870」におけるセキュリティ脆弱性について解説しています。特定のデータ形式の入力により、システムがクラ […]

MZ Automation GmbH libiec61850の複数脆弱性、不正メッセージでDoSが発生するため、バージョン1.6.2への更新とネットワーク隔離を確認
2026-07-31 05:03 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
今すぐ対応

MZ Automation GmbH libiec61850の複数脆弱性、不正メッセージでDoSが発生するため、バージョン1.6.2への更新とネットワーク隔離を確認

解説 産業用通信プロトコル(IEC 61850)を扱うシステムにおいて、深刻なセキュリティ脆弱性が複数箇所で発見されています。これらの欠陥は、メッセージの構造やパラメータ検証が不十分である点に起因しています。特定の手法で […]

Watchfire Controller Softwareで秘密鍵が平文埋め込みの脆弱性、不正ファームウェアによる制御権奪取リスクと事前確認点
2026-07-31 05:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
早めに対応

Watchfire Controller Softwareで秘密鍵が平文埋め込みの脆弱性、不正ファームウェアによる制御権奪取リスクと事前確認点

解説 監視カメラや産業制御システムなど、現場の重要なインフラに関わるコントローラーのセキュリティ脆弱性が報告されました。今回の事案は、「Watchfire Controller Software」における、認証・暗号化に […]

Toptech SystemsのRCU II+/Multiload II+に関する脆弱性情報:認証なしサービスによるリモートアクセスへの対応
2026-07-31 04:06 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
今すぐ対応

Toptech SystemsのRCU II+/Multiload II+に関する脆弱性情報:認証なしサービスによるリモートアクセスへの対応

解説 近年、産業用制御システム(ICS)や計測機器におけるサイバーセキュリティリスクが深刻化しており、制御システムの適切な保護が求められています。 今回は、Toptech Systemsの「RCU II+」および「Mul […]

MikroTik RouterOSのAPIセッション管理に脆弱性、権限変更後の古い高権限維持によるなりすましと認証情報漏洩のリスク
2026-07-31 04:05 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
早めに対応

MikroTik RouterOSのAPIセッション管理に脆弱性、権限変更後の古い高権限維持によるなりすましと認証情報漏洩のリスク

解説 普段、情シス部門の皆さんが管理するMikroTik RouterOSのような認証基盤は、非常に重要な要素です。APIを利用してネットワークを制御する機能が備わっているため、そのセッション管理には細心の注意が必要です […]

Schneider Electric IGSSの定義モジュールにOut-of-bounds Write脆弱性、パッチ適用とOT/IT分離の見直しが急務
2026-07-31 04:04 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
今すぐ対応

Schneider Electric IGSSの定義モジュールにOut-of-bounds Write脆弱性、パッチ適用とOT/IT分離の見直しが急務

解説 産業プラントの監視・制御に利用されるSCADAシステム「IGSS」において、深刻な脆弱性が発見されました。この脆弱性は、設計時コンポーネントであるDefinitionモジュールが不正なファイルを取り込む際に発生し、 […]

Mitsubishi Electric CC-Link IE TSN Communication Protocol
2026-07-31 04:03 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
早めに対応

Mitsubishi Electric CC-Link IE TSN Communication Protocol

解説 産業用制御システムで用いられるCC-Link IE TSNプロトコルにおいて、メッセージの完全性検証に関する脆弱性が発見されました。本件は、同じネットワークセグメントにいる攻撃者が特殊なパケットを送信することで、通 […]

NASA Core Flight System (cFS) Health & Safety (HS) Applicationの脆弱性:NULLポインタ参照によるサービス停止リスクと必要な防御対策
2026-07-31 04:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
早めに対応

NASA Core Flight System (cFS) Health & Safety (HS) Applicationの脆弱性:NULLポインタ参照によるサービス停止リスクと必要な防御対策

解説 産業・制御システム(ICS)で使用されるNASAのHealth & Safety (HS) アプリケーションに、セキュリティ上の懸念がある脆弱性が発見されました。この情報は、一般のIT環境とは異なる運用が求 […]