JPCERTコーディネーションセンター(JPCERT/CC: Japan Computer Emergency Response Team Coordination Center)は2月9日、「JVNVU#98748974: Siemens製品に対するアップデート(2022年2月)」において、Siemens製品に複数の脆弱性が存在すると伝えた。これら脆弱性を悪用されると、攻撃者によってサービス運用妨害(DoS: Denial of Service)、情報漏えい、フィッシング攻撃などを引き起こされる危険性があるとされており注意が必要。

脆弱性に関する情報は次のページにまとまっている。

  • JVNVU#98748974: Siemens製品に対するアップデート(2022年2月)

    JVNVU#98748974: Siemens製品に対するアップデート(2022年2月)

上記の脆弱性のうち、2つは深刻度が緊急(Critical)と評価されており注意が必要。該当する製品が多岐におよぶことから、上記のセキュリティ脆弱性情報をよく確認するとともに、該当する製品を使っている場合は迅速に対応することが望まれる。JPCERT/CCは開発者の提供する情報に基づいてアップデートやワークアラウンドを実施することを推奨している。