公開日:2026/02/12 最終更新日:2026/02/18

JVNVU#92391079
Siemens製品に対するアップデート(2026年2月)

概要

Siemensから各製品向けのアップデートが公開されました。

影響を受けるシステム

影響を受ける製品は多岐に渡ります。詳細については各アドバイザリを参照してください。

詳細情報

Siemensから各製品向けのアップデートが公開されました。

想定される影響

想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。

SSA-035571

  • 認証された遠隔の攻撃者による格納型クロスサイトスクリプティング攻撃
SSA-311973
  • 管理者権限またはSYSTEM権限での任意のコード実行
SSA-445819
  • アプリケーションのクラッシュまたは現プロセスのコンテキストでのコード実行
SSA-507364
  • サードパーティー製コンポーネントの脆弱性による影響(詳細は、開発者の提供する「SSA-507364」を参照)
SSA-535115
  • ローカルアクセス権を持つ攻撃者による任意のコード実行
SSA-625934
  • サードパーティー製コンポーネントの脆弱性による影響(詳細は、開発者の提供する「SSA-625934」を参照)
SSA-965753
  • 現プロセスのコンテキストでのコード実行

対策方法

アップデートまたはワークアラウンドを実施する
開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。

参考情報

  1. ICS Advisory | ICSA-26-043-01
    Siemens SINEC NMS
  2. ICS Advisory | ICSA-26-043-02
    Siemens Polarion
  3. ICS Advisory | ICSA-26-043-04
    Siemens Desigo CC Product Family and SENTRON Powermanager
  4. ICS Advisory | ICSA-26-043-05
    Siemens Solid Edge
  5. ICS Advisory | ICSA-26-043-07
    Siemens Siveillance Video Management Servers
  6. ICS Advisory | ICSA-26-043-08
    Siemens NX
  7. ICS Advisory | ICSA-26-048-01
    Siemens Simcenter Femap and Nastran

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia

更新履歴

2026/02/13
[参考情報]にICS Advisoryのリンクを追加しました
2026/02/18
[参考情報]にICS Advisoryのリンクを追加しました