C
月内に
Schneider ElectricのSCADAPack x70シリーズ(RTU)において、Secure Lock機能の不備による脆弱性
📌 一言でいうと
Schneider ElectricのSCADAPack x70シリーズ(RTU)において、Secure Lock機能の不備による脆弱性が報告されました。この脆弱性を悪用されると、攻撃者がRTUの設定に不正にアクセスし、機密情報が漏洩する可能性があります。影響を受ける製品にはSCADAPack 47x, 47xi, 47xd, 470R, 57x, 3xx, 32などが含まれます。
🔍該当判定
- Schneider Electric製の「SCADAPack 47x / 47xi / 47xd / 470R」を利用している
- Schneider Electric製の「SCADAPack 57x」を利用している
- Schneider Electric製の「SCADAPack 3xx / 32」を利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
ベンダーが提供する緩和策を適用し、RTU設定への不正アクセスを防止してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Schneider Electric SCADAPack x70 CVE-2026-81861 対応について
お疲れさまです。Schneider Electric製品の脆弱性に関する情報共有です。
■ 概要
SCADAPack x70シリーズのSecure Lock機能に不備があり、RTU設定への不正アクセスおよび機密情報漏洩の恐れがあります。CVSS v3 スコアは 6.5 です。
■ 影響範囲
- SCADAPack 47x, 47xi, 47xd, 470R, 57x, 3xx, 32 (全バージョン)
■ 対応手順
1. 自社環境における対象製品の利用有無を確認してください。
2. ベンダーが提供する最新の緩和策および修正パッチを適用してください。
■ 参考情報
- CISA ICS Advisory ICSA-26-258-04
対応優先度: 中
対応期限: 速やかに確認し、適用を検討してください
お疲れさまです。Schneider Electric製品の脆弱性に関する情報共有です。
■ 概要
SCADAPack x70シリーズのSecure Lock機能に不備があり、RTU設定への不正アクセスおよび機密情報漏洩の恐れがあります。CVSS v3 スコアは 6.5 です。
■ 影響範囲
- SCADAPack 47x, 47xi, 47xd, 470R, 57x, 3xx, 32 (全バージョン)
■ 対応手順
1. 自社環境における対象製品の利用有無を確認してください。
2. ベンダーが提供する最新の緩和策および修正パッチを適用してください。
■ 参考情報
- CISA ICS Advisory ICSA-26-258-04
対応優先度: 中
対応期限: 速やかに確認し、適用を検討してください
Subject: [Security Advisory] Schneider Electric SCADAPack x70 CVE-2026-81861
Dear Team,
We are sharing information regarding a vulnerability in Schneider Electric SCADAPack x70 products.
■ Overview
An issue in the Secure Lock functionality of SCADAPack x70 products could allow unauthorized access to RTU configurations, potentially resulting in a loss of confidentiality. CVSS v3 score is 6.5.
■ Affected Scope
- SCADAPack 47x, 47xi, 47xd, 470R, 57x, 3xx, 32 (all versions)
■ Action Plan
1. Identify if the affected products are deployed within our environment.
2. Apply the mitigations or updates provided by the vendor.
■ Reference
- CISA ICS Advisory ICSA-26-258-04
Priority: Medium
Deadline: Please review and apply as soon as possible.
Dear Team,
We are sharing information regarding a vulnerability in Schneider Electric SCADAPack x70 products.
■ Overview
An issue in the Secure Lock functionality of SCADAPack x70 products could allow unauthorized access to RTU configurations, potentially resulting in a loss of confidentiality. CVSS v3 score is 6.5.
■ Affected Scope
- SCADAPack 47x, 47xi, 47xd, 470R, 57x, 3xx, 32 (all versions)
■ Action Plan
1. Identify if the affected products are deployed within our environment.
2. Apply the mitigations or updates provided by the vendor.
■ Reference
- CISA ICS Advisory ICSA-26-258-04
Priority: Medium
Deadline: Please review and apply as soon as possible.