自 2022 年 6 月 15 日起,本網站不再支援 Internet Explorer。 請使用其他瀏覽器瀏覽我們的網站,以獲得最佳的瀏覽體驗。

產品支援

安全公告

摘要

Moxa 對 XZ 包含惡意程式/後門(CVE-2024-3094)的應對

研究人員發現 XZ 的上游 tarball(從 5.6.0 版本起)被植入惡意程式碼。經過一系列複雜的混淆手法,liblzma 的建構程序可從原始碼中偽裝的測試檔,萃取出預先建構的物件檔,來篡改 liblzma 程式碼中的特定功能。這導致受污染的 liblzma 函式庫一旦被其他軟體使用,則惡意攻擊者可攔截並修改與此函示庫互動的資料。
 

受影響的產品和解決方案

受影響的產品

Moxa 已確認我們的任何產品均未受到影響。

修訂紀錄

版本 說明 發布日期
1.0 第一版 2024 年 4 月 30 日
提報安全問題

如果擔心 Moxa 產品有潛在的安全漏洞,請立即通知我們,我們將盡快協助您釐清問題。

回報安全漏洞
已加入詢價列表