バグの重要情報サマリー 1. バグ報告の概要 報告者: Khicated Sarieddine, Mohammad Ali Sayed 報告日: 2023年2月26日 2. バグのリスク評価 想定される影響: 攻撃者が充電ステーションを装い、車両や電力グリッドをハイジャックできる 影響範囲: グローバル 3. バグの詳細 バグ識別情報: - CVE: CVE-2026-20733 - CWE: CWE-522(不十分な保護の資格情報) 4. 推奨される対策 一般的な推奨事項: - コントロールシステムのネットワークからの露出を最小限に抑える - 影響を受けるデバイスおよびシステムへのリモートアクセスを無効化する - より安全なリモートアクセス方法(VPNなど)を使用する - 防御措置を実施する前に、適切な影響分析とリスク評価を行う - CISAが提供するコントロールシステムの推奨セキュリティプラクティスを遵守する - 推奨されるサイバーセキュリティポリシーと緩和策を実施する CISAが推奨する具体的プラクティス - ウェブリンクを介して詳細な情報と推奨事項を提供する 5. 発行元情報 発行元: CISA 連絡先メール: vctinfo@cisa.dhs.gov 6. 参照リンク オリジナルICSアラート: ICSA-26-057-03 JSON版およびWeb版 CWE詳細: CWE-522 CNA詳細: CVE-2026-20733 CVSS 3.1計算機: CVSS 3.1 計算機 7. CVSSスコア情報 スコア: 6.5 重大度: MEDIUM(中程度) ベクター文字列: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N