C

CISA Cybersecurity Advisories

C

ATN-B1 脆弱性に対する CPDLC

CSAFの要約を表示 ATN-B1 CPDLCは、既有な、認証されていないクリアテキストの無線周波数リンクに依存する。研究によると、これらの特徴は、不正なメッセージインジェクション、サービス拒否条件、強制的なセッションリセットを可能にします。これらの脆弱性は 航空機の安全性を 損なわないが 作業負荷を増やし 安全性の重要な。..

C

CISAは、カタログに 1 つの利用された脆弱性を追加しました。

CISAは、積極的な悪用の証拠に基づいて、知られた悪用脆弱性 (KEV) カタログに1つの新しい脆弱性を追加しました。CVE-2026-8037 Progress LoadMaster Command Injection Vulnerability このタイプの脆弱性は、悪意のあるサイバーアクターにとって頻繁な攻撃ベクトルであり、連邦企業にとって重大なリスクをもたらす。拘束力のある作戦指令 (BOD) 26-04: セキュリティを優先する。..

C

ABB エビリティ ゼノン

CSAF 概要を表示 これらの脆弱性をうまく利用することで、攻撃者がセキュリティを回避したり、システムをクラッシュしたり、許可されていないアクションを実行したり、データを侵害したりすることができます。ABB Ability Zenon の次のバージョンが影響を受ける:MongoDB (4.2) をインストールした IIoT サービス ABB Ability Zenon vers:all/* CVSS ベンダー 機器 脆弱性 v3 7.8 ABB ABB Ability Zenon Lengt の不正な処理。..

C

ジョンソン・コントロールズTL280

CSAF 概要を表示 この脆弱性をうまく利用することで、攻撃者がデバイス上の機密情報にアクセスできる可能性があります。次のバージョンのジョンソン・コントロールズ・インクTL280は影響を受けます: TL280 <5.63 CVSS ベンダー 機器の脆弱性 v3 4.1 ジョンソン コントロール Inc.ジョンソン・コントロールズTL280 壊れたまたはリスクの高い暗号アルゴリズム背景の利用 重要なインフラセクター。..

C

メディカント ラジアント ディコム

CSAF 概要を表示 この脆弱性をうまく利用することで、悪意のある DICOM ファイルを開く場合、攻撃者がアプリケーションをクラッシュさせる可能性があります。次のバージョンのMedixant RadiAnt DICOMが影響を受ける: RadiAnt DICOM <=2025.2 CVSSベンダー 機器脆弱性 v3 4.3 Medixant Medixant RadiAnt DICOM 制限外 書き込み背景 重要なインフラストラクチャ部門: 修復。..

C

CISAは、カタログに 1 つの利用された脆弱性を追加しました。

CISAは、積極的な悪用の証拠に基づいて、知られた悪用脆弱性 (KEV) カタログに1つの新しい脆弱性を追加しました。CVE-2026-63077 JetBrains TeamCity 信頼されていないデータ脆弱性のデセリアライゼーション このタイプの脆弱性は、悪意のあるサイバーアクターにとって頻繁な攻撃ベクトルであり、連邦企業に重大なリスクをもたらす。拘束力のある運用指令 (BOD) 26-04: 前。..

C

CISAは、カタログに3つの利用された脆弱性を追加しました。

CISAは、積極的な悪用の証拠に基づいて、知られた悪用脆弱性 (KEV) カタログに3つの新しい脆弱性を追加しました。CVE-2026-9198 IBM Langflow コードインジェクション脆弱性 CVE-2026-18556 N対応 N中央認証バイパス 代替経路またはチャネル脆弱性 CVE-2026-34486 アパッチ・トムキャット 漏れている 機密データの暗号化脆弱性

C

アクリシュア KARR BTとDR-100

CSAF 概要を表示 この脆弱性をうまく利用することで、攻撃者が未承認の車両制御操作を行うことができます。Acrisure KARR BT と DR-100 の次のバージョンが影響を受ける: KARR BT 固件 <20_2026年7月 DR-100 固件 <20_2026年7月 CVSS ベンダー 機器 脆弱性 v3 8.1 Acrisure Acrisure KARR BT と DR-100 ハードコード暗号鍵の使用 バックグラウンド Cr...

C

サーモ・フィッシャー 応用バイオシステム 遺伝子分析機

CSAF 概要を表示 この脆弱性をうまく利用すると、攻撃者が .fsa/.hid 出力ファイルを修正し、DNAデータを操作し、誤ったテスト結果を生む可能性があります。次のバージョンの Thermo Fisher Applied Biosystems 遺伝子解析器が影響を受ける: 応用バイオシステム 3500/3500xL シリーズ データ収集ソフトウェア <=4.0.2 応用バイオシステム 3730/3730xL シリーズ データ収集。..

C

CISAは、カタログに 1 つの利用された脆弱性を追加しました。

CISAは、積極的な悪用の証拠に基づいて、知られた悪用脆弱性 (KEV) カタログに1つの新しい脆弱性を追加しました。CVE-2026-18577 N対応のN中央認証バイパス 代替経路またはチャネル脆弱性 このタイプの脆弱性は、悪意のあるサイバーアクターにとって頻繁な攻撃ベクトルであり、連邦企業にとって重大なリスクをもたらす。拘束力のある運用指令

C
CISA Cybersecurity Advisories Security

CISAは、水と下水システム部門に対し、活動標的のPLCに対して OTを保護するよう促す。

CISAは、現在、水と下水システム (WWS) セクターにおけるプログラム可能な論理コントローラ (PLC) をターゲットとするサイバー脅威の発生が著しく増加している。CISAは、重要なインフラストラクチャの所有者、オペレーター、インテグレーターに対し、公開されているPLCおよびその他の運用技術 (OT) をできるだけ早くインターネットから削除するよう促しています。暴露されたPLCを標的とする脅威は。..

C
CISA Cybersecurity Advisories Security

o6 自動化オープン62541

CSAF 概要を表示 これらの脆弱性をうまく利用することで、攻撃者が機密情報を公開したり、サービス拒否を引き起こしたり、任意のコードを実行したりすることができます。o6 オートメーション open62541 の次のバージョンが影響を受ける: open62541 Windows と Linux で >=from_1.3.0 作用 <=1.3.17 (CVE-2026-63362, CVE-2026-65423, CVE-2026-63035, CVE-2026-63559) open62541 Windows と L...

C
CISA Cybersecurity Advisories Security

ロックウェル オートメーション コンパクト ロジックス 5380 コントロール ロジックス 5580 / 1756-EN4TR 通信 モジュール

CSAF 概要を表示 この脆弱性をうまく利用すると攻撃者がサービス拒否状態を引き起こす可能性があります。Rockwell Automation CompactLogix 5380 ControlLogix 5580 / 1756-EN4TR 通信モジュールの次のバージョンが影響を受ける: コントロールロジックス 5580 >=V36 を入力する<=V37 (CVE-2026-9636) CompactLogix 5380 >=V36 を入力する<=V37 (CVE-2026-9636) GuardLogix 5580 >=V36 を入力する<=V37 (CVE-2026-9636) Compa...

C
CISA Cybersecurity Advisories Security

MZ オートメーション lib60870

CSAF要約を表示 これらの脆弱性をうまく利用すると、アクセスされているデバイスがクラッシュする可能性があります。MZ Automation lib60870 の次のバージョンが影響を受ける: lib60870 2.4.0 (CVE-2026-61893, CVE-2026-63033) CVSS ベンダー 機器の脆弱性 v3 6.5 MZ Automation GmbH MZ Automation lib60870 制限外 背景 読み込み 重要なインフラストラクチャ部門:エネルギー、水、廃水、クリ。..

C
CISA Cybersecurity Advisories Security

MZ オートメーション GmbH libiec61850

CSAF要約を表示 これらの脆弱性をうまく利用することで、攻撃者がデバイスにサービス拒否状態を引き起こす可能性があります。MZ Automation GmbH libiec61850 の次のバージョンが影響を受ける: libiec61850 <1.6.2 (CVE-2026-66720, CVE-2026-66369, CVE-2026-63550, CVE-2026-65421, CVE-2026-66364, CVE-2026-66349, CVE-2026-56758, CVE-2026-66360) CVSS ベンダー機器の脆弱性。..

C
CISA Cybersecurity Advisories Security

ジョンソンはOpenBlueの従業員をコントロールする

CSAF 概要を表示 これらの脆弱性をうまく利用することで、攻撃者が悪意のあるファイルをアップロードしたり、保存されたクロスサイトスクリプト攻撃を実行したり、任意の HTML コンテンツをインジェクトすることができます。次のバージョンのJohnson Controls OpenBlue Employee は影響を受けています: OpenBlue Employee (FMS Employee) <=V2025.3.1 (CVE-2026-21662, CVE-2026-34495, CVE-2026-34497) CVSS ベンダー機器脆弱性。..

C
CISA Cybersecurity Advisories Security

ウォッチファイア コントローラー ソフトウェア

CSAFの要約を表示 この脆弱性をうまく利用することで、悪意のあるユーザは、制御器を完全に更新し制御できる悪意のあるファームウェアを配信する能力を得ることができます。次のバージョンのウォッチファイアコントローラソフトウェアが影響を受ける: BC550 12.30 (CVE-2026-5846) BC750 11.33 ウォッチ12.35 (CVE-2026-5846) BC760 12.38 ウォッチ13.00 (CVE-2026-5846) BC760DC 12.39 (CVE-2026-5846) CVSS 販売者。..

C
CISA Cybersecurity Advisories Security

トップテックシステム RCU II+とマルチロード II+

CSAF 概要を表示 この脆弱性をうまく利用することで、攻撃者がシステムを完全に制御し、接続されたネットワークやリソースにアクセスまたは操作するために悪用することができます。トップテックシステム RCU II+およびMultiload II+の次のバージョンが影響を受ける: RCU II+ <2025-11-24 (CVE-2026-12562) マルチロード II+ <2025-11-24 (CVE-2026-12562) CVSSベンダー機器脆弱性 v3 8.8 トップテ。..

C
CISA Cybersecurity Advisories Security

MikroTik ルータOS

CSAF 概要を表示 この脆弱性をうまく利用することで、攻撃者はロープライベリ API アクセスのみを使用して、ルーターの WireGuard プライベート キーを素文字で抽出し、完全な VPN 偽装と関連するトラフィックをすべて解読することができます。MikroTik RouterOS の次のバージョンが影響を受けている: RouterOS vers:all/* (CVE-2026-14227) CVSS ベンダー 機器 脆弱性 v3 4.9 Mi...

C
CISA Cybersecurity Advisories Security

シュナイダー・エレクトリック IGSS

シュナイダー・エレクトリックは IGSS (インタラクティブグラフィックSCADAシステム) 製品の IGSS 定義モジュールの脆弱性を認識しています。[IGSS](https://igss.schneider-electric.com/) 製品は、産業プロセスの監視と制御に使用される最先端のSCADAシステムです。IGSS 定義モジュールは システムインテグレーターが 模倣。..

C
CISA Cybersecurity Advisories Security

Mitsubishi Electric CC-Link IE TSN通信プロトコル

CSAF 概要を表示 この脆弱性をうまく利用することで、同じネットワークセグメントにアクセスできる攻撃者が、特定のタイミング条件下で特別に作成されたパケットを送信することによって、影響を受けた製品内の通信データを操作することができます。これは攻撃者が 影響を受けた製品に サービス拒否 (DoS) 状態を 引き起こしたり 制御機能に干渉したり。..

C
CISA Cybersecurity Advisories Security

NASAコアフライトシステム (cFS) 健康・安全 (HS) アプリケーション

CSAF 概要を表示 この脆弱性をうまく利用すると攻撃者がサービス拒否状態を引き起こす可能性があります。NASA Core Flight System (cFS) Health & Safety (HS) アプリケーションの次のバージョンが影響を受ける: Core Flight System (cFS) Health & Safety (HS) アプリケーション <=v7.0.1 (CVE-2026-18064) CVSS ベンダー 機器脆弱性 v3 7.5 NASA NASA Core Flight System (cFS) 健康。..

C
CISA Cybersecurity Advisories Security

オープンソースソフトウェア: セキュリティ原則と実践

オープンソースソフトウェア (OSS) はビジネスアプリケーションから重要なインフラストラクチャまで ほぼすべての現代システムに組み込まれています私たちの新しいオープンソースソフトウェア: セキュリティ原則と実践ガイドは、 機関がオープンソースソフトウェアを安全に使用、評価、公開するのを助けます。信頼評価のためのC4フレームワークを導入し、具体的な。..

C
CISA Cybersecurity Advisories Security

CISAは、カタログに 1 つの利用された脆弱性を追加しました。

CISAは、積極的な悪用の証拠に基づいて、知られた悪用脆弱性 (KEV) カタログに1つの新しい脆弱性を追加しました。CVE-2026-20316 シスコセキュア・ファイアウォール管理センター ハードコード パスワード脆弱性の利用 このタイプの脆弱性は、悪意のあるサイバーアクターにとって頻繁な攻撃ベクトルであり、連邦企業に重大なリスクをもたらす。拘束力のある運用指令 (BOD...

C
CISA Cybersecurity Advisories Security

2026 ソフトウェアの材料リスト (SBOM) の最小要素

CISA,国家安全保障局 (NSA),連邦捜査局 (FBI),および国際パートナーが共同のガイドライン"ソフトウェア・ビル・オブ・マテリアル (SBOM) の最低要素2026"を発表した。このガイドラインは、2021年に国家通信情報管理局 (NTIA) が発行したSBOMの最低要素を更新し、置き換える。新規指針は、202...

C
CISA Cybersecurity Advisories Security

igloohome スマートロック モバイル アプリケーション

CSAF 概要を表示 この脆弱性をうまく利用すると、不正なアクターが機能やバックエンドサービスにアクセスできます。イグロホーム スマートロック モバイル アプリケーションの次のバージョンが影響を受けている: スマートロック モバイル アプリケーション (Android) 3.2.3 (CVE-2026-16581) CVSS ベンダー 機器脆弱性 v3 5.3 イグロホーム イグロホーム スマートロック モバイル アプリケーション 敏感な。..

C
CISA Cybersecurity Advisories Security

ABB KNX 更新ツール

CSAFの要約を表示 ABBは、その製品の脆弱性を特定した研究者が連絡しました。ABBは研究者が連絡を受け ある製品に脆弱性があることが判明しました脆弱性報告は 責任ある開示で共有されていますこの脆弱性をうまく利用した攻撃者は 製品が使用不能になる可能性がありますABBは脆弱性を確認。..

C
CISA Cybersecurity Advisories Security

シメンス SIMATIC S7-1500 CPU 1518 ((F) -4) PN/DP MFP

CSAF要約を表示 SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP (incl.SIPLUS バリアント)シエメンスは修正版を準備しており、修正品が存在しない製品やまだ利用できない製品に対して 具体的な対策を推奨しています。シメンス SIMATIC S7-1500 CPU 1518 ((F) -4) P の次のバージョンは

C
CISA Cybersecurity Advisories Security

シメンス・デシゴ CC

CSAF 概要を表示 OpenSSL は、遠隔攻撃者がサービス拒否 (DoS) を引き起こしたり、遠隔コード実行を可能にするスタックベースのバッファオーバーフロー脆弱性を公開しました。シーメンス社は影響を受けるいくつかの製品の新しいバージョンをリリースし、最新のバージョンに更新することを推奨しています。シエメンスは、さらなる修正版を準備しており、

C
CISA Cybersecurity Advisories Security

シメンス SIMATIC S7-PLCSIM アドバンスト

CSAF 概要を見る SIMATIC S7-PLCSIM Advanced には、攻撃者がサービス拒否状態を引き起こす可能性のある脆弱性がある。シエメンスは修正版を準備しており、修正品が存在しない製品やまだ利用できない製品に対して 具体的な対策を推奨しています。シメンス SIMATIC S7-PLCSIM Advanced の次のバージョンが影響を受ける:SIMATIC S7-PLCSIM Advanced vers:all/* (CVE-2026-54429) C...