概要
Siemensから各製品向けのアップデートが公開されました。
影響を受けるシステム
影響を受ける製品は多岐に渡ります。詳細については各アドバイザリを参照してください。
詳細情報
Siemensから各製品向けのアップデートが公開されました。
想定される影響
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-126399
- 充電ケーブルを介した不正なサービスへのアクセス
- 細工したトレースファイルのインポートによるコード注入
- サードパーティー製コンポーネントの脆弱性による影響(詳細は、開発者の提供する「SSA-485750」を参照)
- サービス運用妨害(DoS)攻撃
- 任意のコード実行
- 完全なシステム侵害
- ファイルやソケット削除
- FortinetのFortiOSの脆弱性による影響(詳細は、開発者の提供する「SSA-975644」を参照)
- サービス運用妨害(DoS)攻撃
対策方法
アップデートまたはワークアラウンドを実施する
開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。
ベンダ情報
参考情報
-
ICS Advisory | ICSA-26-071-02
Siemens RUGGEDCOM APE1808 Devices -
ICS Advisory | ICSA-26-071-03
Siemens SIDIS Prime -
ICS Advisory | ICSA-26-071-04
Siemens SIMATIC -
ICS Advisory | ICSA-26-071-05
Siemens Heliox EV Chargers -
ICS Advisory | ICSA-26-076-04
Siemens SICAM SIAPP SDK -
ICS Advisory | ICSA-26-092-01
Siemens SICAM 8 Products
JPCERT/CCからの補足情報
JPCERT/CCによる脆弱性分析結果
謝辞
更新履歴
2026/03/13
[参考情報]にICS Advisoryのリンクを追加しました
2026/03/18
[参考情報]にICS Advisoryのリンクを追加しました
2026/03/27
[想定される影響]、[ベンダ情報]にSSA-246443の情報を追加しました
2026/04/03
[参考情報]にICS Advisoryのリンクを追加しました