自 2022 年 6 月 15 日起,本网站不再支持 Internet Explorer。 请使用其他浏览器访问我们的网站,以获得最佳的浏览体验。

产品支持

安全公告

概述

Moxa 对“破壳”(Shellshock)漏洞的响应

  • 安全公告编号: MCSA-141001
  • 版本: 1.0
  • 发布日期: 2014年10月7日
  • 参考:
    • CVE-2014-6271, CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277, CVE 2014-6278

Moxa 已证实其若干产品受到“破壳”漏洞的影响(CVE-2014-6271、CVE-2014-7169、CVE-2014-7186、CVE-2014-7187、CVE-2014-6277 和 CVE 2014-6278)。“破壳”漏洞让攻击者可以通过在操作系统所用的环境变量中增加恶意代码来远程执行 shell 指令。

Moxa 的网络安全响应团队 (CSRT) 正全力以赴,采取合理行动应对该问题。如有安全漏洞情况或这些漏洞对 Moxa 产品影响的最新信息,我们会立即发布。

受影响产品与解决方案

受影响的产品

受影响的产品和固件如下所示:

产品类型 产品系列 受影响的版本
x86 计算机 / Arm 架构计算机 IA240 系列 固件 1.6 或更早版本
UC-7100 系列(-LX Plus 型号) 固件 1.5 或更早版本
DA-660A 系列 固件 1.1 或更早版本
EM-2260 系列(-LX 型号) 固件 1.1 或更早版本
IA260 系列(-LX 型号) 固件 1.1 或更早版本
IA261-I 系列(-LX 型号) 固件 1.1 或更早版本
IA262-I 系列(-LX 型号) 固件 1.1 或更早版本
UC-8410 系列(-LX 型号) 固件 2.1 或更早版本
UC-8416 系列(-LX 型号) 固件 2.1 或更早版本
UC-8418 系列(-LX 型号) 固件 2.1 或更早版本
UC-8430 系列(-LX 型号) 固件 2.1 或更早版本
UC-8481 系列(-LX 型号) 固件 1.4 或更早版本
DA-682A 系列(-LX 型号) 固件 1.4 或更早版本
DA-820 系列 固件 1.0 或更早版本
UC-8100 系列 固件 1.3 或更早版本
UC-8410A 系列 固件 1.0 或更早版本

 

解决方案

Moxa 已制定合理方案修复上述漏洞。针对受影响产品的解决方案如下所示:

产品类型 产品系列 解决方案
x86 计算机 / Arm 架构计算机 IA240 系列 请下载新的固件/软件
UC-7100 系列(-LX Plus 型号) 请下载新的固件/软件
DA-660A 系列 请下载新的固件/软件
EM-2260 系列(-LX 型号) 请下载新的固件/软件
IA260 系列(-LX 型号) 请联系 Moxa 技术支持寻求帮助。
IA261-I 系列(-LX 型号) 请联系 Moxa 技术支持寻求帮助。
IA262-I 系列(-LX 型号) 请联系 Moxa 技术支持寻求帮助。
UC-8410 系列(-LX 型号) 本产品已淘汰。请联系 Moxa 技术支持寻求帮助。
UC-8416 系列(-LX 型号) 本产品已淘汰。请联系 Moxa 技术支持寻求帮助。
UC-8418 系列(-LX 型号) 本产品已淘汰。请联系 Moxa 技术支持寻求帮助。
UC-8430 系列(-LX 型号) 本产品已淘汰。请联系 Moxa 技术支持寻求帮助。
UC-8481 系列(-LX 型号) 本产品已淘汰。请联系 Moxa 技术支持寻求帮助。
DA-682A 系列(-LX 型号) 请下载新的固件/软件
DA-820 系列 请联系 Moxa 技术支持寻求帮助。
UC-8100 系列 请下载新的固件/软件
UC-8410A 系列 请下载新的固件/软件

 

修订历史

版本 描述 发布日期
1.0 首次发布 2014 年 10 月 7 日

相关产品

DA-660A 系列 · DA-820 系列 · UC-8100 系列 · UC-8410A 系列 ·

  •   打印此页
  • 您可在 My Moxa 管理和分享已保存列表
漏洞修复

如果您担心 Moxa 产品可能存在安全漏洞,请与我们联系,我们将协助您进行查询。

报告漏洞
添加至收藏夹