自 2022 年 6 月 15 日起,本网站不再支持 Internet Explorer。 请使用其他浏览器访问我们的网站,以获得最佳的浏览体验。

产品支持

安全公告

概述

Moxa 对英特尔管理引擎漏洞的响应

  • 安全公告编号: MCSA-180501
  • 版本: 1.0
  • 发布日期: 2018年8月9日
  • 参考:
    • CVE-2017-5689, CVE-2017-5705, CVE-2017-5708, CVE-2017-5711, CVE-2017-5712

2017 年 5 月,研究人员公布了英特尔管理引擎存在的一个漏洞。通过该漏洞,原本没有网络访问权限的攻击者可获得系统权限,以配置英特尔可管理 SKU,而一名本地攻击者能够提供可管理功能,从而在英特尔可管理 SKU 上获得网络或本地系统权限。

  • CVE-2017-5689

2017 年下半年,研究者又发现与英特尔管理引擎相关的多个漏洞。

  • CVE-2017-5705
  • CVE-2017-5708
  • CVE-2017-5711
  • CVE-2017-5712

为修复这些漏洞,英特尔发布了针对其所有平台的管理引擎固件补丁。Moxa 已确认受到影响的产品系列并发布了更新版固件。未列出的产品均不会受到上述漏洞的影响。我们建议购买了受影响产品的客户从 Moxa 全球客户服务部门获得帮助,更新至最新的 BIOS。

受影响产品与解决方案

受影响的产品

受影响的产品和固件版本如下所示:

 产品类型 产品系列 受影响的版本
X86 计算机 DA-820 系列 所有版本
DA-720 系列
MC-7200-DC-CP 系列
MC-7200-MP 系列
平板计算机和显示器 EXPC-1519 系列

 

解决方案

Moxa 已制定合理方案修复上述漏洞。针对受影响产品的解决方案如下所示:

您可以联系 Moxa 技术支持,尽快获得修复方案。

 产品类型 产品系列 解决方案
X86 计算机 DA-820 系列 补丁 BIOS 版本 V1.10S03
DA-720 系列 补丁 BIOS 版本 V1.30S00
MC-7200-DC-CP 系列 补丁 BIOS 版本 V1.20S01
MC-7200-MP 系列 补丁 BIOS 版本 V1.30S01
平板计算机和显示器 EXPC-1519 系列 补丁 BIOS 版本 V1.20S02

 

修订历史

版本 描述 发布日期
1.0 首次发布 2018 年 8 月 9 日

相关产品

DA-720 系列 · DA-820 系列 · MC-7200-DC-CP-T 系列 · MC-7200-MP-T 系列 ·

  •   打印此页
  • 您可在 My Moxa 管理和分享已保存列表
漏洞修复

如果您担心 Moxa 产品可能存在安全漏洞,请与我们联系,我们将协助您进行查询。

报告漏洞
添加至收藏夹