🔥 この記事の詳細
2026-10-01 更新
D
把握のみ

Johnson ControlsのEasyIO NeoシリーズECおよびCWコントローラーにおいて、機密情報が不正なアクターに漏洩する脆弱性(CVE-2026-…

脆弱性🌐 英語ソース📰 2記事🌐 1 country
🇺🇸 US (2)
🔢 CVECVE-2026-64892
📅 2026-10-01📰 cisa
📌 一言でいうと
Johnson ControlsのEasyIO NeoシリーズECおよびCWコントローラーにおいて、機密情報が不正なアクターに漏洩する脆弱性(CVE-2026-64892)が公開されました。この脆弱性が悪用されると、攻撃者が機密情報を取得し、システムへのさらなる攻撃に利用される可能性があります。影響を受けるバージョンは、ECコントローラーのV3.3b63/b62およびCWコントローラーのV3.3b25/b24です。
🔍該当判定
  • Johnson Controls社の「EasyIO Neo Series EC」コントローラーを利用している
  • Johnson Controls社の「EasyIO Neo Series CW」コントローラーを利用している
  • 社内設備でEasyIO Neoシリーズのバージョン V3.3b63, V3.3b62, V3.3b25, V3.3b24 のいずれかを使用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受けるバージョンの利用を確認し、ベンダーが提供する最新の修正パッチを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Johnson Controls EasyIO Neo Series 脆弱性 (CVE-2026-64892) 対応について

お疲れさまです。Johnson Controls製品の脆弱性に関する情報共有です。

■ 概要
EasyIO Neo Series ECおよびCWコントローラーにおいて、機密情報が漏洩する脆弱性が確認されました(CVSS v3: 3.5)。攻撃者がこの情報を取得することで、二次的な攻撃に繋がるリスクがあります。

■ 影響範囲
- EasyIO Neo Series EC Controllers V3.3b63, V3.3b62
- EasyIO Neo Series CW Controllers V3.3b25, V3.3b24

■ 対応手順
1. 自社環境で利用しているコントローラーのモデルおよびバージョンを確認してください。
2. 該当する場合、ベンダーから提供される最新のアップデートを適用してください。

■ 参考情報
- CISA ICS Advisory ICSA-26-274-04

対応優先度: 中
対応期限: 速やかに確認し、計画的に適用してください。
Subject: [Security Advisory] Johnson Controls EasyIO Neo Series Vulnerability (CVE-2026-64892)

Dear Team,

We are sharing information regarding a vulnerability identified in Johnson Controls EasyIO Neo Series controllers.

■ Overview
A vulnerability (CVE-2026-64892, CVSS v3: 3.5) has been found in the EasyIO Neo Series EC and CW Controllers that allows the exposure of sensitive information to unauthorized actors, which could be used to facilitate further attacks.

■ Affected Scope
- EasyIO Neo Series EC Controllers V3.3b63, V3.3b62
- EasyIO Neo Series CW Controllers V3.3b25, V3.3b24

■ Mitigation Steps
1. Verify the model and version of the controllers deployed in your environment.
2. Apply the latest security updates provided by the vendor if the versions are affected.

■ Reference
- CISA ICS Advisory ICSA-26-274-04

Priority: Medium
Deadline: Please verify and apply updates as soon as possible.