Moxa 增強了 EDS-P510 系列的安全防護,以修補下列多個重大安全漏洞。
- Modbus/TCP Coil存取:攻擊者可讀取並分析Coil設定,進而篡改 SCADA 和 DCS 環境中的設備功能。
- Modbus/TCP 設備識別:攻擊者可透過 Modbus MEI 讀取請求來擷取設備詳細資訊,進而暴露供應商名稱、產品程式碼和其他識別資訊。
- 未加密的 Telnet 伺服器:在未加密的通道上使用 Telnet,可能導致機密資訊(例如憑證)外洩或遭到攔截。建議使用 SSH 作為安全替代方案。
這些更新旨在提高 EDS-P510 系列的安全漏洞韌性,以增強整體安全性。
安全漏洞評分詳情
安全漏洞 |
評分
|
向量
|
未經認證的遠端攻擊
|
Modbus/TCP 設備識別
|
CVSS 3.1: 5.8
|
AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
|
是 |
Modbus/TCP Coil存取 |
CVSS 3.1: 5.3 |
AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
是 |
未加密的 Telnet 伺服器
|
CVSS 3.1: 6.5
|
AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
是 |