SK-CERT Bezpečnostné varovanie V20200303-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
10.0
Identifikátor
Moxa MGate kritická zraniteľnosť
Popis
Spoločnosť Moxa vydala aktualizáciu na svoje produkty MGate, ktorá opravuje kritickú bezpečnostnú zraniteľnosť.
Bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi získať úplnú kontrolu nad systémom.
Dátum prvého zverejnenia varovania
03.03.2020
CVE
IOC
Zasiahnuté systémy
MGate MB3180 Series verzia 1.8 a staršie
MGate MB3280 Series verzia 2.8 a staršie
MGate MB3480 Series verzia 2.6 a staršie
MGate MB3170 Series verzia 2.5 a staršie
MGate MB3270 Series verzia 2.8 a staršie
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Neoprávnený prístup k citlivým údajom
Neoprávnený prístup do systému
Neoprávnená zmena v systéme
Odporúčania
Administrátorom odporúčame vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Riadiace jednotky a systémy odporúčame prevádzkovať úplne oddelené od Internetu.
Zdroje
https://www.moxa.com/en/support/support/security-advisory/mgate-mb3180-3280-3480-3170-3270-vulnerability

« Späť na zoznam