C
月内に
Rockwell AutomationのArmorStart LT(v2.001以下)に、クロスサイトスクリプティング(XSS)およびリソース割り当ての制限不備…
📌 一言でいうと
Rockwell AutomationのArmorStart LT(v2.001以下)に、クロスサイトスクリプティング(XSS)およびリソース割り当ての制限不備に関する脆弱性が発見されました。攻撃者が悪意のあるスクリプトを注入し、他のユーザーがページにアクセスした際に実行させたり、Webサーバーの可用性を低下させたりする可能性があります。影響を受ける製品は世界中の重要製造業セクターで利用されています。
🔍該当判定
- Rockwell Automation社の製品『ArmorStart LT』を導入している
- 『ArmorStart LT』のバージョンが v2.001 以前である
- 『ArmorStart LT』の管理画面(Webサーバー機能)をネットワーク経由で利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
最新の修正済みバージョンへのアップデートを検討し、Web管理インターフェースへのアクセス制限を適切に設定してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Rockwell Automation ArmorStart LT 脆弱性 (CVE-2026-19471, CVE-2026-19472) 対応について
お疲れさまです。Rockwell Automation ArmorStart LTに関する脆弱性情報共有です。
■ 概要
ArmorStart LTにおいて、蓄積型クロスサイトスクリプティング (XSS) およびリソース割り当て制限の不備が確認されました。CVSS v3 スコアは 7.5 (High) とされており、Webサーバーの可用性喪失や、悪意のあるスクリプトの実行を許す可能性があります。
■ 影響範囲
- 対象製品: Rockwell Automation ArmorStart LT
- 対象バージョン: v2.001 以下のすべてのバージョン
■ 対応手順
1. 稼働している ArmorStart LT のバージョンを確認してください。
2. ベンダーから提供される最新のパッチまたはアップデートを適用してください。
3. 管理インターフェースへのアクセスを信頼できるネットワークに制限してください。
■ 参考情報
- CISA ICS Advisory ICSA-26-246-04
対応優先度: 高
対応期限: 速やかに確認し、計画的に適用してください。
お疲れさまです。Rockwell Automation ArmorStart LTに関する脆弱性情報共有です。
■ 概要
ArmorStart LTにおいて、蓄積型クロスサイトスクリプティング (XSS) およびリソース割り当て制限の不備が確認されました。CVSS v3 スコアは 7.5 (High) とされており、Webサーバーの可用性喪失や、悪意のあるスクリプトの実行を許す可能性があります。
■ 影響範囲
- 対象製品: Rockwell Automation ArmorStart LT
- 対象バージョン: v2.001 以下のすべてのバージョン
■ 対応手順
1. 稼働している ArmorStart LT のバージョンを確認してください。
2. ベンダーから提供される最新のパッチまたはアップデートを適用してください。
3. 管理インターフェースへのアクセスを信頼できるネットワークに制限してください。
■ 参考情報
- CISA ICS Advisory ICSA-26-246-04
対応優先度: 高
対応期限: 速やかに確認し、計画的に適用してください。
Subject: [Security Advisory] Rockwell Automation ArmorStart LT Vulnerabilities (CVE-2026-19471, CVE-2026-19472)
Dear Team,
We are sharing technical details regarding vulnerabilities found in Rockwell Automation ArmorStart LT.
■ Overview
Stored Cross-Site Scripting (XSS) and improper resource allocation vulnerabilities have been identified in ArmorStart LT. With a CVSS v3 score of 7.5, these flaws could lead to a loss of webserver availability or allow attackers to execute malicious scripts via the web interface.
■ Affected Scope
- Product: Rockwell Automation ArmorStart LT
- Versions: v2.001 and earlier
■ Mitigation Steps
1. Verify the current version of ArmorStart LT in your environment.
2. Apply the latest security updates or patches provided by the vendor.
3. Restrict access to the web management interface to trusted networks only.
■ Reference
- CISA ICS Advisory ICSA-26-246-04
Priority: High
Deadline: Immediate review and planned remediation.
Dear Team,
We are sharing technical details regarding vulnerabilities found in Rockwell Automation ArmorStart LT.
■ Overview
Stored Cross-Site Scripting (XSS) and improper resource allocation vulnerabilities have been identified in ArmorStart LT. With a CVSS v3 score of 7.5, these flaws could lead to a loss of webserver availability or allow attackers to execute malicious scripts via the web interface.
■ Affected Scope
- Product: Rockwell Automation ArmorStart LT
- Versions: v2.001 and earlier
■ Mitigation Steps
1. Verify the current version of ArmorStart LT in your environment.
2. Apply the latest security updates or patches provided by the vendor.
3. Restrict access to the web management interface to trusted networks only.
■ Reference
- CISA ICS Advisory ICSA-26-246-04
Priority: High
Deadline: Immediate review and planned remediation.