<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    高危!Moxa MGate Protocol Gateways明文傳輸漏洞

    VSole2021-12-24 17:56:26

    0x01漏洞狀態

    漏洞細節

    漏洞POC

    漏洞EXP

    在野利用

    未知

    未知

    未知

    0x02漏洞描述

    MOXA MGate 是臺灣moxa科技股份有限公司生產的一款串口通訊服務器。

    2021年12月24日,360漏洞云團隊在互聯網上監測到一則關于Moxa MGate MB3000 系列(串口轉以太網 Modbus 網關)中存在明文傳輸漏洞的信息。漏洞編號:CVE-2021-4161,漏洞威脅等級:嚴重,漏洞評分:9.8。

    這可能允許攻擊者嗅探流量并解密登錄憑據詳細信息。這可能會通過 HTTP Web 服務器授予攻擊者管理員權限。

    Moxa MGate MB3000 明文傳輸漏洞

    Moxa MGate MB3000 明文傳輸漏洞

    漏洞編號

    CVE-2021-4161

    漏洞類型

    明文傳輸

    漏洞等級

    嚴重(9.8)

    公開狀態

    未知

    在野利用

    未知

    漏洞描述

    Moxa MGate MB3000 明文傳輸漏洞,這可能允許攻擊者嗅探流量并解密登錄憑據詳細信息。這可能會通過 HTTP Web 服務器授予攻擊者管理員權限。

    0x03漏洞等級

    風險級別

    CVSS評分

    嚴重

    9.8

    攻擊方式

    攻擊復雜性

    網絡

    特權要求

    用戶交互

    不需要

    不需要

    機密影響

    完整性影響

    高危

    高危

    可用性影響

    范圍影響

    高危

    不變

    0x04影響版本

    MGate MB3280 <=4.1

    MGate MB3180 <=2.2

    MGate MB3480 <=3.2

    0x05修復建議

    廠商已在《技術說明:適用于 MGate MB3000 系列的 Moxa 安全加固指南》文檔提供該漏洞緩解措施,用戶請盡快按照官方操作建議消除漏洞的影響。

    文檔下載鏈接:

    https://cdn-cms.azureedge.net/getmedia/6461a6a5-8b9d-4c83-8fcf-4d163c51f933/moxa-the-security-hardening-guide-for-the-mgate-mb3000-series-tech-note-v1.0.pdf

    與此同時,請做好資產自查以及預防工作,以免遭受黑客攻擊。

    0x06時間軸

    2021-12-24

    360漏洞云在互聯網上監測到Moxa MGate MB3000 存在明文傳輸漏洞。

    2021-12-22

    360漏洞云發布安全動態。

    信息安全moxa
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    工業信息安全資訊
    2021年10月11日-2021年10月17日本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    2023年,我國軟件和信息技術服務業(下稱“軟件業”)運行穩步向好,軟件業務收入高速增長,盈利能力保持穩定,軟件業務出口小幅回落。
    近日,全國信息安全標準化技術委員會秘書處發布了《信息安全技術 網絡安全產品互聯互通 告警信息格式》《信息安全技術 信息安全風險管理指導》《信息安全技術 信息安全管理體系 要求》《信息安全技術 網絡安全產品互聯互通 資產信息格式》四項國家標準征求意見稿。
    《安全要求》給出了智能手機預裝應用程序的基本安全要求,適用于智能手機生產企業的生產活動,也可為相關監管、第三方評估工作提供參考。《安全要求》明確了可卸載范圍,指出除系統設置、文件管理、多媒體攝錄、接打電話、收發短信、通訊錄、瀏覽器、應用商店等直接支撐操作系統運行或實現智能手機基本功能所必須的基本功能應用程序外,智能手機中其他預裝應用程序均應可卸載。
    《安全要求》給出了軟件供應鏈安全保護目標,規定了軟件供應鏈組織管理和供應活動管理的安全要求;適用于指導軟件供應鏈中的需方、供方開展組織管理和供應活動管理,可為第三方機構開展軟件供應鏈安全測試和評估提供依據,也可為主管監管部門提供參考。
    信息安全成為社會性關注的話題,汽車進入智能網聯的發展階段,汽車儼然成為了新的移動終端,甚至被定義成了生活的第三空間。近年來,關于汽車信息安全的話題和風險的暴露,引發了公眾的關注,那究竟什么是汽車信息安全?它對于我們而言意味著什么?我們要怎么樣防范?
    上周末,信息安全巨頭Entrust證實一個月前遭受了勒索軟件攻擊,攻擊者入侵了Entrust的企業網絡并從內部系統竊取了數據。
    人的因素及實用安全這里人的因素指的是影響人們安全行為和他們采用安全解決方案的社會因素和個人因素。此外,系統必須在維護安全性的同時保持可用性。在缺乏實用安全的情況下,最終就達不到有效的安全。
    信息安全治理制度
    2022-06-13 15:30:52
    信息安全治理通過提出信息安全原則和信息安全目標,建立信息安全職責,明確信息安全實施步驟,為信息安全工作提供指引。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类