自 2022 年 6 月 15 日起,本網站不再支援 Internet Explorer。 請使用其他瀏覽器瀏覽我們的網站,以獲得最佳的瀏覽體驗。

產品支援

安全公告

摘要

NPort 5600 系列更新加密演算法以提升安全性

  • 安全公告編號: MPSA-221202
  • 版本: V1.0
  • 發布日期: 2023年9月4日

NPort 5600 系列更新了加密演算法,包括加密金鑰與加密套件。

提升安全性

  1. 加密金鑰
    將 RSA 金鑰長度從 1024 提高至 2048。
  2. 靜態密鑰加密法
    移除中等強度的加密套件 TLS_RSA_WITH_AES_128_CBC_SHA 和 TLS_RSA_WITH_AES_128_GCM_SHA256。
  3. 高強度的加密演算法
    使用高強度的加密套件 ECDHE-RSA-AES128-SHA256 和 ECDHE-RSA-AES128-GCM-SHA256。
受影響的產品和解決方案

受影響的產品

下列為受影響的產品和韌體版本:

產品系列 受影響的版本
NPort 5600 系列 韌體版本 3.11 或更早的版本。

 

解決方案

Moxa 開發了適當的解決方案,以增強產品安全性。下列為受影響產品的解決方案:

產品系列 解決方案
NPort 5600 系列 請聯絡 Moxa 技術支援團隊,以索取 安全修補程式

 

緩解措施

Moxa 建議使用者遵循 CISA 的建議。使用者應

  1. 確保所有控制系統設備和系統,都無法透過 Internet 存取,以減輕網路風險。
  2. 將控制系統網路和遠端設備置於防火牆之後,同時將它們與企業網路隔離開來。
  3. 使用虛擬專用網路(VPN)等安全方法來進行遠端存取。請注意,務必將您的 VPN 更新至最新版本,以避免出現任何安全漏洞。請牢記,VPN 的安全性取決於相連之設備的安全性。

 

修訂紀錄

版本 說明 發布日期
1.0 第一版 2023 年 9 月 4 日

相關產品

NPort 5600 系列 ·

提報安全問題

如果擔心 Moxa 產品有潛在的安全漏洞,請立即通知我們,我們將盡快協助您釐清問題。

回報安全漏洞
已加入詢價列表