🔥 この記事の詳細
2026-08-13 更新
C
月内に

Johnson Controls Inc.のAirwall(バージョン4.0.4以下)に、ハードコードされた暗号化キーやパスワード、およびファイルパスの外部制御…

脆弱性🌐 英語ソース📰 2記事🌐 1 country
🇺🇸 US (2)
🔢 CVECVE-2026-64887CVE-2026-34492
📅 2026-08-13📰 cisa
📌 一言でいうと
Johnson Controls Inc.のAirwall(バージョン4.0.4以下)に、ハードコードされた暗号化キーやパスワード、およびファイルパスの外部制御が可能な脆弱性が発見されました。これらの脆弱性が悪用されると、機密データの復号、認証回避、任意のファイル読み取り、保護されたシステムリソースへの不正アクセスを許す可能性があります。影響範囲は世界中の重要インフラセクターに及びます。
🔍該当判定
  • Johnson Controls社の「Airwall」という製品を導入している
  • Airwallのバージョンが 4.0.4 以前である
  • 社内の設備管理や工場制御などのネットワークにAirwallを利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるバージョンのAirwallを使用している場合は、ベンダーが提供する最新の修正パッチを適用し、バージョンを4.0.4より新しいものに更新してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Johnson Controls Inc. Airwall 脆弱性 (CVE-2026-64887, CVE-2026-34492) 対応について

お疲れさまです。Johnson Controls Inc. Airwallに関する脆弱性情報共有です。

■ 概要
Airwallにおいて、ハードコードされた暗号化キーの利用およびファイルパスの外部制御が可能な脆弱性が報告されました。CVSS v3 スコアは 6.8 であり、悪用された場合は認証回避や機密データの復号、任意ファイルの読み取りが行われるリスクがあります。

■ 影響範囲
- 対象製品: Johnson Controls Inc. Airwall
- 対象バージョン: 4.0.4 以下のバージョン

■ 対応手順
1. 自社環境におけるAirwallのバージョンを確認してください。
2. 4.0.4 以下のバージョンを使用している場合は、速やかに最新の修正済みバージョンへアップデートを適用してください。

■ 参考情報
- CISA ICS Advisory ICSA-26-225-03

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Johnson Controls Inc. Airwall Vulnerabilities (CVE-2026-64887, CVE-2026-34492)

Dear IT/Security Team,

We are sharing critical vulnerability information regarding Johnson Controls Inc. Airwall.

■ Overview
Two vulnerabilities have been identified in Airwall: the use of hard-coded cryptographic keys (CVE-2026-64887) and external control of file names or paths (CVE-2026-34492). With a CVSS v3 score of 6.8, these flaws could allow an attacker to decrypt sensitive data, bypass authentication, or read arbitrary files on the system.

■ Affected Scope
- Product: Johnson Controls Inc. Airwall
- Versions: 4.0.4 and earlier

■ Mitigation Steps
1. Verify the current version of Airwall deployed in your environment.
2. If version 4.0.4 or earlier is in use, immediately update to the latest patched version provided by the vendor.

■ Reference
- CISA ICS Advisory ICSA-26-225-03

Priority: High
Deadline: Immediate