重要情報サマリー 1. アナウンスメントとレポート ファイルソース: ページのスクリーンショットは、ICS(産業用制御システム)セキュリティ公告に属する という名前のファイルを示しています。 送信者および日時: ファイルは によって送信され、送信日は 2023-02-26 です。 2. 脆弱性情報 CVE ID: CWE ID: (保護不十分な認証情報 / Insufficiently Protected Credentials) 3. 脆弱性の影響 影響を受ける業界: エネルギー、交通システムなど、重要インフラの分野。 地理的分布: グローバル、特にフランスの一部企業。 4. CIA評価 脆弱性を成功裏に悪用すると、以下の結果を引き起こす可能性があります: - 権限のない管理アクセス: 攻撃者がシステムの管理権限を取得する可能性がある。 - データ改ざんおよび漏洩: 機密情報が改ざんまたは漏洩する可能性がある。 5. リスク評価およびCVSSスコア CVSSスコア: 6.5(中リスク)。 CVSSベクター: 。 6. 緩和策 制御装置の分離: 制御装置またはシステムネットワークを可能な限りファイアウォールの背後に配置し、業務ネットワークから隔離する。 リモートアクセスの安全性: VPNなどのより安全なリモートアクセス方法を採用する。 展開前のセキュリティ評価: 防御策を展開する前に、影響分析およびリスク評価を実施する。 7. 関連参考文献および実践 CISAのICSネットワークセキュリティ推奨実践およびその他のセキュリティ対策に関するリンクが含まれている。 8. その他の推奨実践 文書では、脆弱性の緩和およびセキュリティのベストプラクティスに関する複数の追加リソースがリストアップされており、それぞれCISA、MITREなどの関連ウェブサイトへのリンクが示されている。