Устранение уязвимостей модулей ввода/вывода серии ioLogik E1200
В декабре 2023 года головной офис Moxa сообщил об обнаруженных уязвимостях в Ethernet-модулях ввода/вывода серии ioLogik E1200.
Уязвимостям подвержены модули ioLogik E1200 с версией прошивки 3.3 и ниже.
Описание уязвимостей:
- 1. CVE-2023-5961 - Уязвимость веб-сервера микропрограммного обеспечения связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить злоумышленнику, действующему удалённо, выполнить запрос от имени легитимного пользователя.
- 2. CVE-2023-5962 - Уязвимость может привести к получению авторизации злоумышленником, что поставит под угрозу конфиденциальность передаваемых данных.
Для устранения уязвимостей, пожалуйста, установите новую версию прошивки:
- Firmware для ioLogik E1210 (бета-версия 3.3.7 от 23.12.2023): СКАЧАТЬ (1 Мб)
- Firmware для ioLogik E1211 (бета-версия 3.3.7 от 23.12.2023): СКАЧАТЬ (1 Мб)
- Firmware для ioLogik E1212 (бета-версия 3.3.7 от 23.12.2023): СКАЧАТЬ (1 Мб)
- Firmware для ioLogik E1213 (бета-версия 3.3.7 от 23.12.2023): СКАЧАТЬ (1 Мб)
- Firmware для ioLogik E1214 (бета-версия 3.3.7 от 23.12.2023): СКАЧАТЬ (1 Мб)
- Firmware для ioLogik E1240 (бета-версия 3.3.7 от 23.12.2023): СКАЧАТЬ (1 Мб)
- Firmware для ioLogik E1241 (бета-версия 3.3.7 от 23.12.2023): СКАЧАТЬ (1 Мб)
- Firmware для ioLogik E1242 (бета-версия 3.3.7 от 23.12.2023): СКАЧАТЬ (1 Мб)
- Firmware для ioLogik E1260 (бета-версия 3.3.7 от 23.12.2023): СКАЧАТЬ (1 Мб)
- Firmware для ioLogik E1262 (бета-версия 3.3.7 от 23.12.2023): СКАЧАТЬ (1 Мб)
Moxa выражает свою благодарность Reza Rashidi из компании HADESS за сообщение о данной уязвимости, за сотрудничество в целях повышения безопасности устройств и за помощь в улучшении качества обслуживания клиентов.
Для предоставления актуальной информации и во избежание недоразумений, Moxa публикует всю самую свежую информацию о найденных уязвимостях и способах их устранения на странице Security Advisories (Советы по безопасности). Информация о наиболее критичных уязвимостях всегда появляется и на русскоязычном сайте.
Пользуйтесь оборудованием Moxa с удовольствием, но не забывайте периодически проверять обновления. И, конечно же, обращайтесь к нам за любыми консультациями!