🔥 この記事の詳細
2026-08-13 更新
C
月内に

ANDRITZ社のHIPASE-250および250 SCALAにおいて、複数の脆弱性

脆弱性🌐 英語ソース
🔢 CVECVE-2026-65309CVE-2026-65310CVE-2026-65311+1件
📅 2026-08-13📰 cisa
📌 一言でいうと
ANDRITZ社のHIPASE-250および250 SCALAにおいて、複数の脆弱性が報告されました。パスワードが可逆的な形式で保存・送信されているほか、重要な機能に対する認証欠如やハードコードされた資格情報の使用が確認されています。攻撃者がこれらを悪用した場合、デバイスからのデータ読み取りや影響を受けるワークステーションへのアクセスを許す可能性があります。
🔍該当判定
  • ANDRITZ社の制御システム「HIPASE-250」を導入している
  • ANDRITZ社の制御システム「250 SCALA」を導入している
  • 上記製品のバージョンが 7.20 以前である
上記いずれにも該当しない → 静観でOK
該当時の対応
ベンダーから提供される最新のアップデートを適用し、ハードコードされた資格情報の変更やネットワーク分離などの緩和策を検討してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】ANDRITZ HIPASE-250 / 250 SCALA 脆弱性対応について

お疲れさまです。ANDRITZ製産業用制御システムに関する脆弱性情報共有です。

■ 概要
HIPASE-250および250 SCALAにおいて、パスワードの可逆的な保存・送信、認証欠如、ハードコードされた資格情報の使用などの脆弱性が判明しました。CVSS v3 スコアは 8.1 (High) とされており、攻撃者にデータ窃取やワークステーションへの不正アクセスを許すリスクがあります。

■ 影響範囲
- ANDRITZ HIPASE-250 <=7.20
- ANDRITZ 250 SCALA <=7.20

■ 対応手順
1. 影響を受ける製品のバージョンを確認してください。
2. ベンダーが提供する最新の修正パッチを適用してください。
3. ネットワーク的に隔離し、不必要なアクセスを制限するなどの緩和策を講じてください。

■ 参考情報
- CISA ICS Advisory ICSA-26-225-05

対応優先度: 高
対応期限: 速やかに確認および適用を推奨
Subject: [Security Advisory] Vulnerabilities in ANDRITZ HIPASE-250 and 250 SCALA

Dear Team,

We are sharing technical details regarding vulnerabilities found in ANDRITZ industrial control systems.

■ Overview
Multiple vulnerabilities (including CVE-2026-65309, CVE-2026-65310, CVE-2026-65311, CVE-2026-65313) have been identified in HIPASE-250 and 250 SCALA. Issues include reversible password storage, missing authentication for critical functions, and hard-coded credentials. The CVSS v3 score is 8.1, posing a high risk of data leakage and unauthorized workstation access.

■ Affected Scope
- ANDRITZ HIPASE-250 <=7.20
- ANDRITZ 250 SCALA <=7.20

■ Mitigation Steps
1. Identify if the affected versions are deployed in your environment.
2. Apply the latest security updates provided by the vendor.
3. Implement network segmentation to limit access to these devices.

■ Reference
- CISA ICS Advisory ICSA-26-225-05

Priority: High
Deadline: Immediate action recommended