解决方案
Moxa 已制定合理方案修复上述漏洞。针对受影响产品的解决方案如下表所示:
| 产品系列 |
受影响的版本 |
解决方案 |
|
UC 系列
-
UC-1200A 系列
-
UC-2200A 系列
-
UC-3400A 系列
-
UC-4400A 系列
-
UC-8200 系列
|
操作系统图像(MIL3 安全版本)
- 版本 1.4 及更早版本
- 版本 1.4 及更早版本
- 版本 1.2 及更早版本
- 版本 1.3 及更早版本
- 版本 1.5 及更早版本
操作系统图像(MIL4 安全版本)
|
请参见“更新说明”部分,了解主要修复步骤
如需更多支持,请联系 Moxa 技术支持
|
|
V 系列
|
操作系统图像(MIL3 安全版本)
|
|
V 系列
|
操作系统图像(MIL3 安全版本)
|
|
V2406C 系列
|
操作系统图像(MIL2 安全版本)
|
请参见“防护措施”部分
|
更新说明
以下软件包可用于修复受影响系统。选择与您的网络环境匹配的更新流程。
软件包列表
| 产品系列 |
软件包名称及版本 |
|
UC-1200A 系列
|
MIL3.4.1 及更早版本
MIL4.0.0
- linux-image-6.12.0-cip-moxa-am64x=6.12.39-cip5-moxa13-1+deb13
|
|
UC-2200A 系列
|
MIL3.4.1 及更早版本
MIL4.0.0
- linux-image-6.12.0-cip-moxa-am64x=6.12.39-cip5-moxa13-1+deb13
|
|
UC-3400A 系列
|
MIL3.4.1 及更早版本
MIL4.0.0
- linux-image-6.12.0-cip-moxa-am62x=6.12.39-cip5-moxa13-1+deb13
- ublox-m2-maya-w271-driver-6.12.0-cip-moxa=6.12.39-cip5-moxa13-1+deb13
|
|
UC-4400A 系列
|
MIL3.4.1 及更早版本
MIL4.0.0
- linux-image-6.12.0-cip-moxa-imx8mp=6.12.39-cip5-moxa13-1+deb13
|
| UC-8200 系列 |
MIL3.4.1 及更早版本
|
| V1200 系列 |
MIL3
|
| V3200 系列 |
MIL3
- linux-image-5.10.0-cip-rt-moxa-tigerlake=5.10.234-cip57-rt25-moxa24-1+deb11
- wmx7205-5.10.0-moxa-tigerlake=5.10.234-cip57-rt25-moxa24-1-tigerlake+deb11
|
| V3400 系列 |
MIL3
- linux-image-5.10.0-cip-rt-moxa-tigerlake=5.10.234-cip57-rt25-moxa24-1+deb11
- wmx7205-5.10.0-moxa-tigerlake=5.10.234-cip57-rt25-moxa24-1-tigerlake+deb11
|
在线更新流程
sudo apt update
sudo apt install <package_name with version>
离线更新流程
此流程适用于在物理隔离环境中运行的系统。
前提条件
- 一台与目标系统的产品型号和 MIL 系统版本均相同并可连接物联网的中转设备。
离线步骤 1——在中转机上下载
sudo apt update
mkdir /tmp/cve-update && cd /tmp/cve-update
apt download <package_name with version>
- 依据您的企业安全策略,通过经认证的 USB 驱动等授权安全介质,将下载的 .deb 文件传输至目标系统。
离线步骤 2——在目标系统上安装
- 备份关键配置文件或创建系统快照。
- 进入已传输 .deb 文件所在的目录,并安装:
cd /path/to/deb-files/
sudo dpkg -i *.deb
- 注意:若出现依赖错误,请确保所有必需的依赖包均已包含在内。
通用最终步骤:重启并验证
- 更新安全补丁后,必须重启系统,再执行版本检查,以确保更新成功。
- 针对上述软件包列表中产品系列下的软件包,请逐一执行以下命令:
dpkg-query -W <package_name>
防护措施
针对无法保障物理访问控制且可能无法进行更新的用户,我们建议采取以下防护措施作为替代方案,以降低与漏洞相关的风险。
- 对于 V2406C WL 型号,应在受控物理访问环境中操作设备,以降低与未授权物理访问相关的风险。
一般安全建议
为保护设备和网络安全,我们建议遵循下列建议,降低潜在风险:
- 限制网络访问
- 通过防火墙或访问控制列表 (ACL) 将通信限制在可信 IP 地址和网络。
- 通过 VLAN 或物理隔离将操作网络与企业网络等其他网络分隔。
- 最大程度减少暴露
- 避免将设备直接暴露于互联网。
- 禁用闲置网络服务和端口,缩小攻击面。
- 加强设备授权和访问控制
- 针对关键系统的访问权限,实行多因素认证 (MFA)。
- 通过基于角色的访问控制 (RBAC),执行最小权限原则。
- 禁止使用弱密码,并执行密码策略,包括密码复杂性要求、定期更换密码以及限制密码重复使用。
- 定期更新固件和软件
- 将设备固件更新至最新版本并安装安全补丁。
- 建立定期补丁管理机制,修复新发现的漏洞。
- 安全远程访问
- 使用 VPN、SSH 等加密通信协议进行远程访问。
- 仅限获得授权的人员进行远程访问,并执行严格的授权认证机制。
- 采用异常检测技术
- 监测网络流量和设备状态,及时发现异常或未授权活动。
- 使用可识别异常并提供潜在威胁报警的工具或技术。
- 启用日志和监测功能
- 启用设备的事件日志功能并做好审查跟踪记录的维护。
- 定期查看日志,及时发现异常情况和未授权访问行为。
- 定期进行安全评估
- 执行漏洞评估,识别潜在风险。
- 定期检查设备配置,确保符合安全策略。
鸣谢
感谢 Cyloq 报告了漏洞,与我们合力提高产品安全性,帮助我们为客户提供更好的服务。
修订历史
| 版本 |
说明 |
发布日期 |
| 1.0 |
首次发布 |
2026 年 6 月 12 日 |