自 2022 年 6 月 15 日起,本网站不再支持 Internet Explorer。 请使用其他浏览器访问我们的网站,以获得最佳的浏览体验。

产品支持

安全公告

概述

Moxa 对 InterNiche Stack (INFRA:HALT) 漏洞的回应

  • 安全公告编号: MPSA-211203
  • 版本: V1.0
  • 发布日期: 2021年12月2日
  • 参考:
    • CVE-2020-25767, CVE-2020-25926, CVE-2020-25927, CVE-2020-25928, CVE-2020-35683, CVE-2020-35684, CVE-2020-35685, CVE-2021-27565, CVE-2021-31226, CVE-2021-31227, CVE-2021-31228, CVE-2021-31400, CVE-2021-31401, CVE-2021-36762
    • CERT@VDE, VDE-2021-032
    • CERT 协调中心, VU#608209
    • CISA (ICS-CERT), ICSA-21-217-01

安全研究人员在 HCC Embedded 的 InterNiche 堆栈 (NicheStack) 和 NicheLite 中发现了 14 个漏洞。由于这些漏洞涉及处理网络数据包,未经身份验证的攻击者可能会使用特制的网络数据包来引发拒绝服务 (DoS) 攻击、泄露信息或在目标设备上远程执行任意代码。

在发布时,这些漏洞均不影响 Moxa 产品。

Moxa 的网络安全响应团队 (CSRT) 将持续监控情况,如果有任何影响 Moxa 产品的漏洞状态更新,我们将立即提供更新。

受影响产品与解决方案

受影响的产品:

Moxa 已对这些漏洞进行了调查,并确定我们目前没有任何产品受到影响。

解决方案:

目前,这些漏洞不需要进行解决或软件更新。

修订记录:

版本 说明 发布日期
1.0 首次发布 2021 年 12 月 02 日
  •   打印此页
  • 您可在 My Moxa 管理和分享已保存列表
漏洞修复

如果您担心 Moxa 产品可能存在安全漏洞,请与我们联系,我们将协助您进行查询。

报告漏洞
添加至收藏夹