B
今週中
CISAは、産業制御システム(ICS)向け分析ツールである「CISA Malcolm」に複数の深刻な脆弱性が存在すること
📌 一言でいうと
CISAは、産業制御システム(ICS)向け分析ツールである「CISA Malcolm」に複数の深刻な脆弱性が存在することを発表しました。影響を受けるバージョンでは、OSコマンド注入、SSRF、認証バイパス、パストラバーサルなどの脆弱性が確認されており、CVSSスコアは8.8と高くなっています。攻撃者がこれらの脆弱性を悪用した場合、システムへの不正アクセスやリモートコード実行が行われる可能性があります。
🔍該当判定
- ネットワーク分析ツール「CISA Malcolm」を自社で導入・運用している
- 工場やプラントなどの産業制御システム(ICS)の監視に「CISA Malcolm」を利用している
- CISA MalcolmのWeb管理画面にアクセスできる環境がある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
最新の修正済みバージョンへのアップデートを確認し、適用すること。また、不必要な公開設定を避け、ネットワーク的に隔離された環境で運用することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】CISA Malcolm 脆弱性 (CVE-2026-90443等) 対応について
お疲れさまです。CISA Malcolmに関する脆弱性情報共有です。
■ 概要
CISA Malcolmにおいて、OSコマンド注入、SSRF、認証バイパスを含む複数の脆弱性が報告されました。CVSSスコアは8.8(高)であり、攻撃者がシステム権限を奪取するリスクがあります。
■ 影響範囲
- 対象製品: CISA Malcolm
- 脆弱性: CVE-2026-90443 およびその他複数の脆弱性
■ 対応手順
1. 自社環境でCISA Malcolmを利用しているか確認してください。
2. 利用している場合、ベンダーから提供される最新のパッチまたは修正バージョンへのアップデートを適用してください。
3. 外部から直接アクセスできないよう、ネットワーク制限を再確認してください。
■ 参考情報
- CISA ICS Advisory ICSA-26-254-01
対応優先度: 高
対応期限: 速やかに
お疲れさまです。CISA Malcolmに関する脆弱性情報共有です。
■ 概要
CISA Malcolmにおいて、OSコマンド注入、SSRF、認証バイパスを含む複数の脆弱性が報告されました。CVSSスコアは8.8(高)であり、攻撃者がシステム権限を奪取するリスクがあります。
■ 影響範囲
- 対象製品: CISA Malcolm
- 脆弱性: CVE-2026-90443 およびその他複数の脆弱性
■ 対応手順
1. 自社環境でCISA Malcolmを利用しているか確認してください。
2. 利用している場合、ベンダーから提供される最新のパッチまたは修正バージョンへのアップデートを適用してください。
3. 外部から直接アクセスできないよう、ネットワーク制限を再確認してください。
■ 参考情報
- CISA ICS Advisory ICSA-26-254-01
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] CISA Malcolm Vulnerabilities (CVE-2026-90443 et al.)
Dear IT/Security Team,
This is a notification regarding critical vulnerabilities identified in CISA Malcolm.
■ Overview
Multiple vulnerabilities, including OS Command Injection, SSRF, and Authentication Bypass, have been discovered in CISA Malcolm. The CVSS score is 8.8, indicating a high risk of unauthorized system access and remote code execution.
■ Scope
- Product: CISA Malcolm
- Vulnerabilities: CVE-2026-90443 and others
■ Action Plan
1. Verify if CISA Malcolm is deployed within your environment.
2. If deployed, update to the latest patched version immediately.
3. Ensure the tool is isolated from public networks to mitigate external attack vectors.
■ Reference
- CISA ICS Advisory ICSA-26-254-01
Priority: High
Deadline: Immediate
Dear IT/Security Team,
This is a notification regarding critical vulnerabilities identified in CISA Malcolm.
■ Overview
Multiple vulnerabilities, including OS Command Injection, SSRF, and Authentication Bypass, have been discovered in CISA Malcolm. The CVSS score is 8.8, indicating a high risk of unauthorized system access and remote code execution.
■ Scope
- Product: CISA Malcolm
- Vulnerabilities: CVE-2026-90443 and others
■ Action Plan
1. Verify if CISA Malcolm is deployed within your environment.
2. If deployed, update to the latest patched version immediately.
3. Ensure the tool is isolated from public networks to mitigate external attack vectors.
■ Reference
- CISA ICS Advisory ICSA-26-254-01
Priority: High
Deadline: Immediate