C
月内に
三菱電機の複数のFA製品(CC-Link IE TSN リモートI/Oモジュール)に脆弱性
📌 一言でいうと
三菱電機の複数のFA製品(CC-Link IE TSN リモートI/Oモジュール)に脆弱性が確認されました。攻撃者が特別に細工したUDPパケットを送信することで、サービス拒否(DoS)状態、タイムアウトエラー、または通信遅延を引き起こす可能性があります。影響を受けるバージョンは09以下です。
🔍該当判定
- 三菱電機のCC-Link IE TSN リモートI/Oモジュール(NZ2GN2S1シリーズ)を利用している
- 三菱電機のCC-Link IE TSN リモートI/Oモジュール(NZ2GN2B1シリーズ)を利用している
- 上記製品のバージョンが 09 以前である
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受ける製品のバージョンを確認し、ベンダーが提供する最新のアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】三菱電機 FA製品 (CVE-2025-3511) 対応について
お疲れさまです。三菱電機製FA製品の脆弱性に関する情報共有です。
■ 概要
CC-Link IE TSN リモートI/Oモジュールにおいて、細工されたUDPパケットの受信によりDoS状態や通信遅延が発生する脆弱性 (CVE-2025-3511) が報告されています。
■ 影響範囲
- 対象製品: CC-Link IE TSN Remote I/O module
- 対象モデル: NZ2GN2S1-32D, NZ2GN2S1-32T, NZ2GN2S1-32TE, NZ2GN2S1-32DT, NZ2GN2S1-32DTE, NZ2GN2B1-32D, NZ2GN2B1-32T 等
- 対象バージョン: 09以下
■ 対応手順
1. 稼働中のモジュールのバージョンを確認してください。
2. バージョンが09以下の場合は、三菱電機の公式サポートを通じて最新のアップデートを適用してください。
■ 参考情報
- CISA ICS Advisory ICSA-25-128-03
対応優先度: 高
対応期限: 速やかに確認し、計画的なアップデートを推奨
お疲れさまです。三菱電機製FA製品の脆弱性に関する情報共有です。
■ 概要
CC-Link IE TSN リモートI/Oモジュールにおいて、細工されたUDPパケットの受信によりDoS状態や通信遅延が発生する脆弱性 (CVE-2025-3511) が報告されています。
■ 影響範囲
- 対象製品: CC-Link IE TSN Remote I/O module
- 対象モデル: NZ2GN2S1-32D, NZ2GN2S1-32T, NZ2GN2S1-32TE, NZ2GN2S1-32DT, NZ2GN2S1-32DTE, NZ2GN2B1-32D, NZ2GN2B1-32T 等
- 対象バージョン: 09以下
■ 対応手順
1. 稼働中のモジュールのバージョンを確認してください。
2. バージョンが09以下の場合は、三菱電機の公式サポートを通じて最新のアップデートを適用してください。
■ 参考情報
- CISA ICS Advisory ICSA-25-128-03
対応優先度: 高
対応期限: 速やかに確認し、計画的なアップデートを推奨
Subject: [Security Advisory] Mitsubishi Electric FA Products (CVE-2025-3511)
Dear Team,
We are sharing information regarding a vulnerability in Mitsubishi Electric FA products.
■ Overview
A vulnerability (CVE-2025-3511) has been identified in CC-Link IE TSN Remote I/O modules. A remote attacker could trigger a Denial-of-Service (DoS) condition, timeout errors, or communication delays by sending specially crafted UDP packets.
■ Affected Scope
- Products: CC-Link IE TSN Remote I/O modules
- Models: NZ2GN2S1-32D, NZ2GN2S1-32T, NZ2GN2S1-32TE, NZ2GN2S1-32DT, NZ2GN2S1-32DTE, NZ2GN2B1-32D, NZ2GN2B1-32T, etc.
- Versions: 09 and below
■ Mitigation Steps
1. Verify the firmware version of the deployed modules.
2. If the version is 09 or lower, apply the latest updates provided by Mitsubishi Electric.
■ Reference
- CISA ICS Advisory ICSA-25-128-03
Priority: High
Deadline: Immediate verification and planned update recommended
Dear Team,
We are sharing information regarding a vulnerability in Mitsubishi Electric FA products.
■ Overview
A vulnerability (CVE-2025-3511) has been identified in CC-Link IE TSN Remote I/O modules. A remote attacker could trigger a Denial-of-Service (DoS) condition, timeout errors, or communication delays by sending specially crafted UDP packets.
■ Affected Scope
- Products: CC-Link IE TSN Remote I/O modules
- Models: NZ2GN2S1-32D, NZ2GN2S1-32T, NZ2GN2S1-32TE, NZ2GN2S1-32DT, NZ2GN2S1-32DTE, NZ2GN2B1-32D, NZ2GN2B1-32T, etc.
- Versions: 09 and below
■ Mitigation Steps
1. Verify the firmware version of the deployed modules.
2. If the version is 09 or lower, apply the latest updates provided by Mitsubishi Electric.
■ Reference
- CISA ICS Advisory ICSA-25-128-03
Priority: High
Deadline: Immediate verification and planned update recommended