自 2022 年 6 月 15 日起,本網站不再支援 Internet Explorer。 請使用其他瀏覽器瀏覽我們的網站,以獲得最佳的瀏覽體驗。

產品支援

安全公告

摘要

EDS-4000/G4000 系列 IP 轉送安全漏洞

  • 安全公告編號: MPSA-237129
  • 版本: V1.0
  • 發布日期: 2024年2月26日
  • 參考資料:

EDS-4000/G4000 系列韌體版本 v3.2 或更早的版本,內建了用戶無法自行停用的 IP 轉送功能。攻擊者可能通過向設備發送請求,將其轉發到鎖定目標。

已發現的安全漏洞類型及潛在影響如下所示:

項目 安全漏洞類型 影響
1

非預期的代理或中介 ('Confused Deputy')(CWE-441)

CVE-2024-0387

攻擊者可繞過存取控制,或隱藏惡意請求的來源。

 

安全漏洞評分詳情

ID 

CVSS v3.1 評分

向量

嚴重性

未經身分認證的遠端攻擊? 

CVE-2024-0387

6.5 

AV:A/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L 

受影響的產品和解決方案

受影響的產品

下列為受影響的產品和韌體版本。

產品系列 受影響的版本
EDS-4008 系列 韌體版本 v3.2 或更早的版本
EDS-4009 系列 韌體版本 v3.2 或更早的版本
EDS-4012 系列 韌體版本 v3.2 或更早的版本
EDS-4014 系列 韌體版本 v3.2 或更早的版本
EDS-G4008 系列 韌體版本 v3.2 或更早的版本
EDS-G4012 系列 韌體版本 v3.2 或更早的版本
EDS-G4014 系列 韌體版本 v3.2 或更早的版本

 

解決方案

Moxa 已開發了適當的解決方案來修補安全漏洞。下列為受影響產品的解決方案。

產品系列 解決方案
EDS-4008 系列 請聯絡 Moxa 技術支援團隊,以索取安全修補程式
EDS-4009 系列 請聯絡 Moxa 技術支援團隊,以索取安全修補程式
EDS-4012 系列 請聯絡 Moxa 技術支援團隊,以索取安全修補程式
EDS-4014 系列 請聯絡 Moxa 技術支援團隊,以索取安全修補程式
EDS-G4008 系列 請聯絡 Moxa 技術支援團隊,以索取安全修補程式
EDS-G4012 系列 請聯絡 Moxa 技術支援團隊,以索取安全修補程式
EDS-G4014 系列 請聯絡 Moxa 技術支援團隊,以索取安全修補程式

 

緩解措施

  • 將網路曝露程度降到最低,以確保設備無法透過網際網路存取。

  • 如需進行遠端存取,請使用虛擬專用網路(VPN)等安全方法。

  • 以上所有安全漏洞均源自網路服務,因此建議在完成設定後,直到安裝修補程式或更新韌體之前,暫時停用網路服務,避免安全漏洞造成的進一步損害。

 

不受影響的產品

只有本安全公告「受影響的產品」章節中列出的產品,才會受到此安全漏洞的影響。Moxa 已確認此安全漏洞不會影響下列產品:

  • 所有 EDS-2000 系列、所有 EDS-200 系列、所有 EDS-300 系列、所有 EDS-400 系列、所有 EDS-500 系列、所有 EDS-600 系列、所有 EDS-G2000 系列、所有 EDS-G200 系列、EDS- G308 系列、所有 EDS-G500 系列、EDS-P206A 系列、所有 EDS-P500 系列
  • 所有 IKS 系列
  • 所有 ICS 系列
  • 所有 EOM 系列
  • 所有 SDS 系列
  • 所有 TN 系列

 

修訂紀錄

版本 說明 發布日期
1.0 第一版 2024 年 2 月 26 日

相關產品

EDS-4008 系列 · EDS-4009 系列 · EDS-4012 系列 · EDS-4014 系列 · EDS-G4008 系列 · EDS-G4012 系列 · EDS-G4014 系列 ·

提報安全問題

如果擔心 Moxa 產品有潛在的安全漏洞,請立即通知我們,我們將盡快協助您釐清問題。

回報安全漏洞
已加入詢價列表