受 CVE-2024-6785 影響的產品
下列為受影響的產品和軟體版本。
產品系列 |
受影響的版本 |
MXview One 系列 |
軟體版本 1.3.0 和更早的版本 |
MXview One Central Manager 系列 |
軟體版本 1.0.0 |
受 CVE-2024-6786 和 CVE-2024-6787 影響的產品
下列為受影響的產品和軟體版本。
產品系列 |
受影響的版本 |
MXview One 系列 |
軟體版本 1.4.0 和更早的版本 |
解決方案
Moxa 已開發了適當的解決方案來修補這些安全漏洞。以下列出受影響產品的解決方案。
緩解措施
- 請嚴禁使用者經由 Internet 存取設備,以便將網路遭受攻擊的風險降到最低。
- 強烈建議您在首次登入服務時,立即變更預設的憑證。如此有助於增強安全性,防止未經授權的存取。
致謝
我們要特別感謝 Claroty Research - Team82 的 Noam Moshe 回報這個安全漏洞,並與我們合作以增強我們的產品安全性,讓我們能為客戶提供更優質的服務。
修訂紀錄
版本 |
說明 |
發布日期 |
1.0 |
第一版 |
2024 年 9 月 21日 |
1.1 |
在參考資料中新增 ICSA-24-268-05 |
2024 年 9 月 26日 |