凭借在全球能源领域深耕超过 15 年的专业经验,Moxa 致力于成为中国企业值得信赖的长期合作伙伴,助力出海成功。
您仍需其他帮助?
Moxa 致力实践绿色产品政策,确保产品和服务全面符合国际绿色产品规范。
我们因优秀的员工而成长,因共同的追求而凝聚。
产品会对 ICMP 时间戳请求作出响应。未经身份验证的远程攻击者因此能获知目标机器设置的日期,从而可能借此破解基于时间的授权认证协议。 (来源:Tenable Nessus)
由于此问题被评定为低风险等级,用户可先评估自身环境,再决定是否需要更新。
Moxa 已制定合理方案增强安全性。针对受影响产品的解决方案如下表所示:
类别
产品系列
受影响的版本
解决方案
1
以太网交换机
EDS-P510A 系列
版本 3.11 及更早版本
版本 3.12 或更新版本
2
控制器 & I/O
ioLogik E1200 系列
版本 3.4 及更早版本
版本 4.0 或更新版本
为降低与此漏洞相关的风险,我们建议采取以下措施:
为保护设备和网络安全,我们建议遵循下列建议,降低潜在风险:
修订历史
EDS-P510A 系列 · ioLogik E1200 系列 ·
保存
如果您担心 Moxa 产品可能存在安全漏洞,请与我们联系,我们将协助您进行查询。