Pažeidžiami Moxa įrenginiai kelia atakas pramoniniams tinklams


Pramoninių tinklų ir ryšių paslaugų teikėjas „Moxa“ įspėja apie didelio sunkumo ir kritinį pažeidžiamumą, kuris paveikia įvairius jos korinio ryšio maršrutizatorių, saugių maršruto parinktuvų ir tinklo saugos įrenginių modelius.

Dėl dviejų saugos problemų nuotoliniai užpuolikai gali gauti pažeidžiamų įrenginių root teises ir vykdyti savavališkas komandas, dėl kurių gali būti vykdomas savavališkas kodas.

„Moxa“ maršrutizatorių rizika

Moxa įrenginiai naudojami aplinkoje, kurioje yra transporto, komunalinių paslaugų ir energetikos bei telekomunikacijų sektorių pramoninės automatikos ir valdymo sistemos.

Penktadienį pardavėjas skubiai įspėjo dėl šių dviejų pažeidžiamumų:

CVE-2024-9138 (8,6, didelis sunkumo balas): užkoduoti kredencialai, leidžiantys autentifikuotiems vartotojams perduoti teises į root

CVE-2024-9140 (9,3, kritinio sunkumo balas): OS komandų įterpimo klaida, atsiradusi dėl netinkamų įvesties apribojimų, dėl kurių vykdomas savavališkas kodas

Antrasis trūkumas yra ypač pavojingas, nes juo gali pasinaudoti nuotoliniai užpuolikai.

„Moxa“ išleido programinės aparatinės įrangos atnaujinimus, kurie pašalina pažeidžiamumą, ir pažymi, kad „primygtinai rekomenduojama imtis neatidėliotinų veiksmų, kad būtų išvengta galimo išnaudojimo ir sumažinta ši rizika“.

CVE-2024-9140 ir CVE-2024-9138 paveikia šiuos įrenginius:

  • EDR-8010 serija su 3.13.1 ir senesne programine įranga
  • EDR-G9004 serija su 3.13.1 ir ankstesne programine įranga
  • EDR-G9010 serija su 3.13.1 ir senesne programine įranga
  • EDF-G1002-BP serija su 3.13.1 ir ankstesne programine įranga
  • NAT-102 serija su 1.0.5 ir senesne programine įranga
  • „OnCell G4302-LTE4“ serija, naudojant 3.13 ir senesnę programinę-aparatinę įrangą
  • TN-4900 serija su 3.13 ir senesne programine įranga

Be to, EDR-810 serija su 5.12.37 ir senesne programine įranga, EDR-G902 serija su 5.7.25 ir senesne programine įranga ir TN-4900 serija su 3.13 ir senesne programine įranga yra pažeidžiama tik CVE-2024-9138.

EDR-8010 serijos, EDR-G9004 serijos, EDR-G9010 ir EDF-G1002-BP serijos naudotojai turėtų atnaujinti į 3.14 programinės įrangos versiją, išleistą 2024 m. gruodžio 31 d., kad išspręstų problemą.

Norint gauti oficialius programinės aparatinės įrangos vaizdus, ​​patartina sekti kiekvieno įrenginio modelio atsisiuntimo nuorodas, pateiktas Moxa biuletenyje.

„OnCell G4302-LTE4“ ir „TN-4900“ serijų administratoriams patariama susisiekti su „Moxa“ palaikymo komanda, kad gautų patarimų dėl pataisymo.

NAT-102 serijai šiuo metu nėra pataisos, todėl administratoriams rekomenduojama taikyti švelninimo priemones.

Moxa siūlo apriboti įrenginio tinklo ekspoziciją ir SSH prieigą bei naudoti ugniasienes, IDS arba įsibrovimo prevencijos sistemą (IPS), kad būtų galima stebėti ir blokuoti išnaudojimo bandymus.

Patariame aiškiai paminėta, kad MRC-1002 serijos, TN-5900 serijos ir OnCell 3120-LTE-1 serijos įrenginiai nėra pažeidžiami dėl nė vieno trūkumo.



Source link

Draugai: - Marketingo agentūra - Teisinės konsultacijos - Skaidrių skenavimas - Klaipedos miesto naujienos - Miesto naujienos - Saulius Narbutas - Įvaizdžio kūrimas - Veidoskaita - Teniso treniruotės - Pranešimai spaudai - Kauno naujienos - Regionų naujienos - Palangos naujienos