C
月内に
Schneider ElectricのUPS管理ソフトウェア「PowerChute Serial Shutdown」に、認証試行回数の制限が不十分な脆弱性(CV…
📌 一言でいうと
Schneider ElectricのUPS管理ソフトウェア「PowerChute Serial Shutdown」に、認証試行回数の制限が不十分な脆弱性(CVE-2026-13348)が確認されました。この脆弱性を悪用されると、不適切な認証検証が行われ、システムのデータへのアクセスや運用の停止を招く恐れがあります。影響を受けるバージョンは1.5以下および1.6です。
🔍該当判定
- Schneider Electric製のUPS(無停電電源装置)を利用している
- UPS管理ソフト「PowerChute Serial Shutdown」をインストールしている
- PowerChute Serial Shutdownのバージョンが 1.5 以前、または 1.6 である
上記いずれにも該当しない → 静観でOK
✅該当時の対応
ベンダーが提供する修正プログラムを適用し、最新バージョンへのアップデートを行ってください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Schneider Electric PowerChute Serial Shutdown CVE-2026-13348 対応について
お疲れさまです。Schneider Electric製品の脆弱性に関する情報共有です。
■ 概要
PowerChute Serial Shutdownにおいて、認証試行回数の制限が不十分な脆弱性(CVE-2026-13348)が報告されました。CVSS v3 スコアは 5.3 であり、認証回避によるシステムデータへのアクセスや運用停止のリスクがあります。
■ 影響範囲
- 対象製品: PowerChute Serial Shutdown
- 対象バージョン: 1.5以下、1.6
■ 対応手順
1. 自社環境における当該ソフトウェアの導入状況およびバージョンを確認してください。
2. 影響を受けるバージョンを利用している場合は、ベンダーが提供する最新の修正済みバージョンへアップデートを適用してください。
■ 参考情報
- CISA ICS Advisory (ICSA-26-260-07)
対応優先度: 中
対応期限: 速やかに確認し、次回のメンテナンスウィンドウにて適用を検討してください。
お疲れさまです。Schneider Electric製品の脆弱性に関する情報共有です。
■ 概要
PowerChute Serial Shutdownにおいて、認証試行回数の制限が不十分な脆弱性(CVE-2026-13348)が報告されました。CVSS v3 スコアは 5.3 であり、認証回避によるシステムデータへのアクセスや運用停止のリスクがあります。
■ 影響範囲
- 対象製品: PowerChute Serial Shutdown
- 対象バージョン: 1.5以下、1.6
■ 対応手順
1. 自社環境における当該ソフトウェアの導入状況およびバージョンを確認してください。
2. 影響を受けるバージョンを利用している場合は、ベンダーが提供する最新の修正済みバージョンへアップデートを適用してください。
■ 参考情報
- CISA ICS Advisory (ICSA-26-260-07)
対応優先度: 中
対応期限: 速やかに確認し、次回のメンテナンスウィンドウにて適用を検討してください。
Subject: [Security Advisory] Schneider Electric PowerChute Serial Shutdown CVE-2026-13348
Dear IT/Security Team,
We are sharing information regarding a vulnerability in Schneider Electric's PowerChute Serial Shutdown software.
■ Overview
An improper restriction of excessive authentication attempts (CVE-2026-13348) has been identified. With a CVSS v3 score of 5.3, this vulnerability could allow an attacker to bypass authentication, potentially leading to unauthorized data access or operational disruption.
■ Affected Scope
- Product: PowerChute Serial Shutdown
- Versions: 1.5 and below, 1.6
■ Remediation Steps
1. Verify the installation and version of PowerChute Serial Shutdown within your environment.
2. If an affected version is in use, update the software to the latest patched version provided by the vendor.
■ Reference
- CISA ICS Advisory (ICSA-26-260-07)
Priority: Medium
Deadline: Please verify immediately and schedule the update for the next maintenance window.
Dear IT/Security Team,
We are sharing information regarding a vulnerability in Schneider Electric's PowerChute Serial Shutdown software.
■ Overview
An improper restriction of excessive authentication attempts (CVE-2026-13348) has been identified. With a CVSS v3 score of 5.3, this vulnerability could allow an attacker to bypass authentication, potentially leading to unauthorized data access or operational disruption.
■ Affected Scope
- Product: PowerChute Serial Shutdown
- Versions: 1.5 and below, 1.6
■ Remediation Steps
1. Verify the installation and version of PowerChute Serial Shutdown within your environment.
2. If an affected version is in use, update the software to the latest patched version provided by the vendor.
■ Reference
- CISA ICS Advisory (ICSA-26-260-07)
Priority: Medium
Deadline: Please verify immediately and schedule the update for the next maintenance window.