D
把握のみ
Johnson ControlsのEasyIO NeoシリーズECおよびCWコントローラーにおいて、機密情報が不正なアクターに漏洩する脆弱性(CVE-2026-…
📌 一言でいうと
Johnson ControlsのEasyIO NeoシリーズECおよびCWコントローラーにおいて、機密情報が不正なアクターに漏洩する脆弱性(CVE-2026-64892)が公開されました。この脆弱性が悪用されると、攻撃者が機密情報を取得し、システムへのさらなる攻撃に利用される可能性があります。影響を受けるバージョンは、ECコントローラーのV3.3b63/b62およびCWコントローラーのV3.3b25/b24です。
🔍該当判定
- Johnson Controls社の「EasyIO Neo Series EC」コントローラーを利用している
- Johnson Controls社の「EasyIO Neo Series CW」コントローラーを利用している
- 社内設備でEasyIO Neoシリーズのバージョン V3.3b63, V3.3b62, V3.3b25, V3.3b24 のいずれかを使用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受けるバージョンの利用を確認し、ベンダーが提供する最新の修正パッチを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Johnson Controls EasyIO Neo Series 脆弱性 (CVE-2026-64892) 対応について
お疲れさまです。Johnson Controls製品の脆弱性に関する情報共有です。
■ 概要
EasyIO Neo Series ECおよびCWコントローラーにおいて、機密情報が漏洩する脆弱性が確認されました(CVSS v3: 3.5)。攻撃者がこの情報を取得することで、二次的な攻撃に繋がるリスクがあります。
■ 影響範囲
- EasyIO Neo Series EC Controllers V3.3b63, V3.3b62
- EasyIO Neo Series CW Controllers V3.3b25, V3.3b24
■ 対応手順
1. 自社環境で利用しているコントローラーのモデルおよびバージョンを確認してください。
2. 該当する場合、ベンダーから提供される最新のアップデートを適用してください。
■ 参考情報
- CISA ICS Advisory ICSA-26-274-04
対応優先度: 中
対応期限: 速やかに確認し、計画的に適用してください。
お疲れさまです。Johnson Controls製品の脆弱性に関する情報共有です。
■ 概要
EasyIO Neo Series ECおよびCWコントローラーにおいて、機密情報が漏洩する脆弱性が確認されました(CVSS v3: 3.5)。攻撃者がこの情報を取得することで、二次的な攻撃に繋がるリスクがあります。
■ 影響範囲
- EasyIO Neo Series EC Controllers V3.3b63, V3.3b62
- EasyIO Neo Series CW Controllers V3.3b25, V3.3b24
■ 対応手順
1. 自社環境で利用しているコントローラーのモデルおよびバージョンを確認してください。
2. 該当する場合、ベンダーから提供される最新のアップデートを適用してください。
■ 参考情報
- CISA ICS Advisory ICSA-26-274-04
対応優先度: 中
対応期限: 速やかに確認し、計画的に適用してください。
Subject: [Security Advisory] Johnson Controls EasyIO Neo Series Vulnerability (CVE-2026-64892)
Dear Team,
We are sharing information regarding a vulnerability identified in Johnson Controls EasyIO Neo Series controllers.
■ Overview
A vulnerability (CVE-2026-64892, CVSS v3: 3.5) has been found in the EasyIO Neo Series EC and CW Controllers that allows the exposure of sensitive information to unauthorized actors, which could be used to facilitate further attacks.
■ Affected Scope
- EasyIO Neo Series EC Controllers V3.3b63, V3.3b62
- EasyIO Neo Series CW Controllers V3.3b25, V3.3b24
■ Mitigation Steps
1. Verify the model and version of the controllers deployed in your environment.
2. Apply the latest security updates provided by the vendor if the versions are affected.
■ Reference
- CISA ICS Advisory ICSA-26-274-04
Priority: Medium
Deadline: Please verify and apply updates as soon as possible.
Dear Team,
We are sharing information regarding a vulnerability identified in Johnson Controls EasyIO Neo Series controllers.
■ Overview
A vulnerability (CVE-2026-64892, CVSS v3: 3.5) has been found in the EasyIO Neo Series EC and CW Controllers that allows the exposure of sensitive information to unauthorized actors, which could be used to facilitate further attacks.
■ Affected Scope
- EasyIO Neo Series EC Controllers V3.3b63, V3.3b62
- EasyIO Neo Series CW Controllers V3.3b25, V3.3b24
■ Mitigation Steps
1. Verify the model and version of the controllers deployed in your environment.
2. Apply the latest security updates provided by the vendor if the versions are affected.
■ Reference
- CISA ICS Advisory ICSA-26-274-04
Priority: Medium
Deadline: Please verify and apply updates as soon as possible.