🔥 この記事の詳細
2026-09-15 更新
B
今週中

Siemensの保護リレー製品「Reyrolle 7SR5」のバージョン2.70未満に、複数の深刻な脆弱性

脆弱性🌐 英語ソース
🔢 CVECVE-2024-42384CVE-2024-42385CVE-2024-42386+2件
📅 2026-09-15📰 cisa
📌 一言でいうと
Siemensの保護リレー製品「Reyrolle 7SR5」のバージョン2.70未満に、複数の深刻な脆弱性が確認されました。これらの脆弱性には、認証バイパス、バッファオーバーフロー、不適切な入力検証などが含まれており、CVSS v3スコアは最大9.8と非常に高く評価されています。Siemensは修正済みの最新バージョンへのアップデートを強く推奨しています。
🔍該当判定
  • Siemens製の保護リレー「Reyrolle 7SR5」を社内設備で利用している
  • Reyrolle 7SR5のバージョンが V2.70 より古い
  • 工場やプラントなどの産業制御システム(ICS)を運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるReyrolle 7SR5デバイスを最新バージョン(V2.70以降)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Siemens Reyrolle 7SR5 脆弱性対応について

お疲れさまです。Siemens Reyrolle 7SR5に関する脆弱性情報共有です。

■ 概要
Siemens Reyrolle 7SR5の旧バージョンにおいて、認証バイパスやメモリ破損などの複数の脆弱性が発見されました。CVSS v3スコアは最大9.8(CRITICAL)であり、攻撃者がデバイスを制御したり、サービスを停止させたりする可能性があります。

■ 影響範囲
- 対象製品: Siemens Reyrolle 7SR5
- 対象バージョン: V2.70 未満

■ 対応手順
1. 運用中のReyrolle 7SR5のファームウェアバージョンを確認してください。
2. V2.70未満である場合は、Siemensが提供する最新バージョンへアップデートを適用してください。

■ 参考情報
- CISA ICS Advisory ICSA-26-258-05

対応優先度: 高
対応期限: 速やかに実施してください
Subject: [Security Advisory] Siemens Reyrolle 7SR5 Vulnerability Mitigation

Dear Team,

We are sharing critical vulnerability information regarding the Siemens Reyrolle 7SR5.

■ Overview
Multiple vulnerabilities have been discovered in Siemens Reyrolle 7SR5 versions prior to V2.70. These include authentication bypass and memory corruption issues, with a maximum CVSS v3 score of 9.8 (CRITICAL). Successful exploitation could allow an attacker to gain unauthorized control or cause a denial of service.

■ Affected Scope
- Product: Siemens Reyrolle 7SR5
- Versions: Prior to V2.70

■ Mitigation Steps
1. Verify the firmware version of all deployed Reyrolle 7SR5 devices.
2. Update devices running versions prior to V2.70 to the latest available version provided by Siemens.

■ Reference
- CISA ICS Advisory ICSA-26-258-05

Priority: High
Deadline: Immediate action recommended