漏洞分享 - MOXA ARM架構電腦存在安全漏洞(CVE-2022-3088)
MOXA ARM架構電腦存在安全漏洞(CVE-2022-3088)
一、摘要
MOXA ARM架構電腦存在具有權限管理不當的漏洞(CVE-2022-3088),攻擊者可利用漏洞取得最高管理權限和對系統的完全控制權。
二、存在風險
MOXA ARM架構電腦存在具有權限管理不當的漏洞(CVE-2022-3088),攻擊者可利用漏洞取得最高管理權限和對系統的完全控制權,影響之系統如下:
- UC-8100A-ME-T Series
- UC-2100 Series
- UC-2100-W Series
- UC-3100 Series
- UC-5100 Series
- UC-8100 Series
- UC-8100-ME-T Series
- UC-8200 Series
- AIG-300 Series
- UC-8410A Series (with Debian 9)
- UC-8580 Series (with Debian 9)
- UC-8540 Series (with Debian 9)
- DA-662C-16-LX Series (GLB)
- 請維護廠商協助提供解決方案。
- 確保使用者的權限為最低權限。
- 盡量減少所有控制系統裝置和系統暴露在網路中,並確保外部網路無法存取。
- 將控制系統和遠端設備部署於防火牆後,並將該網段與營運網段隔離。
- 當需要遠端存取時,請使用虛擬專用網路(VPN)。備注:VPN也可能存在漏洞,故建議更新至可用的最新版本並重視其安全性。
情資報告連結:
- https://www.cisa.gov/uscert/ics/advisories/icsa-22-326-05
- https://www.moxa.com/en/support/product-support/security-advisory/moxa-arm-based-computer-improper-privilege-management-vulnerability