🔥 この記事の詳細
2026-09-15 更新
C
月内に

Schneider ElectricのSCADAPack x70シリーズ(RTU)において、Secure Lock機能の不備による脆弱性

脆弱性🌐 英語ソース
🔢 CVECVE-2026-81861
📅 2026-09-15📰 cisa
📌 一言でいうと
Schneider ElectricのSCADAPack x70シリーズ(RTU)において、Secure Lock機能の不備による脆弱性が報告されました。この脆弱性を悪用されると、攻撃者がRTUの設定に不正にアクセスし、機密情報が漏洩する可能性があります。影響を受ける製品にはSCADAPack 47x, 47xi, 47xd, 470R, 57x, 3xx, 32などが含まれます。
🔍該当判定
  • Schneider Electric製の「SCADAPack 47x / 47xi / 47xd / 470R」を利用している
  • Schneider Electric製の「SCADAPack 57x」を利用している
  • Schneider Electric製の「SCADAPack 3xx / 32」を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
ベンダーが提供する緩和策を適用し、RTU設定への不正アクセスを防止してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Schneider Electric SCADAPack x70 CVE-2026-81861 対応について

お疲れさまです。Schneider Electric製品の脆弱性に関する情報共有です。

■ 概要
SCADAPack x70シリーズのSecure Lock機能に不備があり、RTU設定への不正アクセスおよび機密情報漏洩の恐れがあります。CVSS v3 スコアは 6.5 です。

■ 影響範囲
- SCADAPack 47x, 47xi, 47xd, 470R, 57x, 3xx, 32 (全バージョン)

■ 対応手順
1. 自社環境における対象製品の利用有無を確認してください。
2. ベンダーが提供する最新の緩和策および修正パッチを適用してください。

■ 参考情報
- CISA ICS Advisory ICSA-26-258-04

対応優先度: 中
対応期限: 速やかに確認し、適用を検討してください
Subject: [Security Advisory] Schneider Electric SCADAPack x70 CVE-2026-81861

Dear Team,

We are sharing information regarding a vulnerability in Schneider Electric SCADAPack x70 products.

■ Overview
An issue in the Secure Lock functionality of SCADAPack x70 products could allow unauthorized access to RTU configurations, potentially resulting in a loss of confidentiality. CVSS v3 score is 6.5.

■ Affected Scope
- SCADAPack 47x, 47xi, 47xd, 470R, 57x, 3xx, 32 (all versions)

■ Action Plan
1. Identify if the affected products are deployed within our environment.
2. Apply the mitigations or updates provided by the vendor.

■ Reference
- CISA ICS Advisory ICSA-26-258-04

Priority: Medium
Deadline: Please review and apply as soon as possible.