漏洞分享 - MOXA ARM架構電腦存在安全漏洞(CVE-2022-3088)

     



MOXA ARM架構電腦存在安全漏洞(CVE-2022-3088)

一、摘要

        MOXA ARM架構電腦存在具有權限管理不當的漏洞(CVE-2022-3088),攻擊者可利用漏洞取得最高管理權限和對系統的完全控制權。


、存在風險

        MOXA ARM架構電腦存在具有權限管理不當的漏洞(CVE-2022-3088),攻擊者可利用漏洞取得最高管理權限和對系統的完全控制權影響之系統如下:

    • UC-8100A-ME-T Series
    • UC-2100 Series
    • UC-2100-W Series
    • UC-3100 Series
    • UC-5100 Series
    • UC-8100 Series
    • UC-8100-ME-T Series
    • UC-8200 Series
    • AIG-300 Series
    • UC-8410A Series (with Debian 9)
    • UC-8580 Series (with Debian 9)
    • UC-8540 Series (with Debian 9)
    • DA-662C-16-LX Series (GLB)

        建議改善措施:

    1. 請維護廠商協助提供解決方案。
    2. 確保使用者的權限為最低權限。
    3. 盡量減少所有控制系統裝置和系統暴露在網路中,並確保外部網路無法存取。
    4. 將控制系統和遠端設備部署於防火牆後,並將該網段與營運網段隔離。
    5. 當需要遠端存取時,請使用虛擬專用網路(VPN)。備注:VPN也可能存在漏洞,故建議更新至可用的最新版本並重視其安全性。

        情資報告連結:
    1. https://www.cisa.gov/uscert/ics/advisories/icsa-22-326-05
    2. https://www.moxa.com/en/support/product-support/security-advisory/moxa-arm-based-computer-improper-privilege-management-vulnerability

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->