🔥 この記事の詳細
2026-09-05 更新
C
月内に

Schneider Electric社のEasergy、EcoStruxure、PowerLogic、およびSaitel製品における脆弱性

脆弱性🌐 英語ソース
📅 2026-09-05📰 cisa
📌 一言でいうと
Schneider Electric社のEasergy、EcoStruxure、PowerLogic、およびSaitel製品における脆弱性が公開されました。影響を受ける製品には、電力配電システム向けのベイコントローラや保護リレー、通信ゲートウェイなどが含まれます。CISAおよびベンダーは、詳細なアドバイザリを確認し、適切な対策を講じることを推奨しています。
🔍該当判定
  • Schneider Electric社の「Easergy」シリーズ(C5, MiCOM P30, P40, C264)を導入している
  • Schneider Electric社の「EcoStruxure Power Automation System」のゲートウェイ(EPAS-GTW)を利用している
  • Schneider Electric社の「EcoStruxure Power Automation System」のユーザーインターフェース(EPAS-UI)を利用している
  • Schneider Electric社の「PowerLogic」または「Saitel」製品を社内設備で運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
ベンダーが提供する最新のセキュリティアドバイザリを確認し、適用可能なパッチの適用または緩和策の実施を検討してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Schneider Electric製 ICS製品の脆弱性対応について

お疲れさまです。Schneider Electric社の製品に関する脆弱性情報が公開されましたので共有いたします。

■ 概要
Easergy, EcoStruxure, PowerLogic, Saitel 等の産業制御システム製品において脆弱性が確認されました。詳細なCVE番号やCVSSスコアについては、最新のアドバイザリをご確認ください。

■ 影響範囲
- Easergy C5, MiCOM P30, MiCOM P40, MiCOM C264
- EcoStruxure Power Automation System Gateway (EPAS-GTW)
- EcoStruxure Power Automation System User Interface (EPAS-UI)
- その他 PowerLogic および Saitel 製品

■ 対応手順
1. 自社環境における対象製品の利用有無およびバージョンの確認
2. ベンダー公式のセキュリティアドバイザリに基づいたアップデートの適用
3. パッチ適用が困難な場合、ネットワーク分離などの緩和策の検討

■ 参考情報
- CISA ICS Advisory (ICSA-26-169-07)
- Schneider Electric 公式サポートページ

対応優先度: 中
対応期限: 次回メンテナンスウィンドウまで
Subject: [Security Advisory] Vulnerabilities in Schneider Electric ICS Products

Dear Team,

We are sharing information regarding vulnerabilities identified in several Schneider Electric product lines.

■ Overview
Security vulnerabilities have been disclosed affecting Easergy, EcoStruxure, PowerLogic, and Saitel products used in electrical distribution and automation.

■ Scope
- Easergy C5, MiCOM P30, MiCOM P40, MiCOM C264
- EcoStruxure Power Automation System Gateway (EPAS-GTW)
- EcoStruxure Power Automation System User Interface (EPAS-UI)
- PowerLogic and Saitel products

■ Action Plan
1. Identify if any of the affected products/versions are deployed in our environment.
2. Apply the latest firmware updates or patches provided by the vendor.
3. Implement mitigating controls (e.g., network segmentation) if patching is not immediately possible.

■ Reference
- CISA ICS Advisory (ICSA-26-169-07)
- Schneider Electric Official Security Notifications

Priority: Medium
Deadline: Next scheduled maintenance window