自 2022 年 6 月 15 日起,本网站不再支持 Internet Explorer。 请使用其他浏览器访问我们的网站,以获得最佳的浏览体验。

产品支持

安全公告

概述

MXview 权限提升漏洞

  • 安全公告编号: MPSA-220402
  • 版本: V1.0
  • 发布日期: 2022年5月3日
  • 参考:
    • N/A

自 MXview v3.0 以来,远程代码执行 (RCE) 漏洞使具有本地权限的攻击者可获得系统权限并通过伪造的模块执行任意代码。

已确定的漏洞类型和潜在影响如下:

项目 漏洞类型 影响
1

代码生成控制不当 (CWE-94)

具有本地权限的攻击者可通过伪造的模块获得系统权限
来执行任意代码。

受影响产品与解决方案

受影响的产品:

受影响的产品和固件版本如下。

产品系列 受影响版本

MXview 系列

自 v3.0 以来

 

解决方案:

Moxa 已经制定了适当的解决方案来解决这些漏洞。受影响产品的解决方案如下。

产品系列 解决方案
MXview 系列 请联系 Moxa 技术支持获取安全补丁。

 

致谢:

我们要感谢最初向我们报告该漏洞的 Xavier DANEST 以及来自 Elex CyberSecurity, Inc. 旗下 ELEX FEIGONG RESEARCH INSTITUTE 的 Peter Cheng 也报告了该漏洞。我们要感谢他们,与我们合作,帮助提高我们产品的安全性,并帮助我们为客户提供更好的服务。

 

修订记录:

版本 说明 发布日期
1.0 首次发布 2022 年 5 月 3 日

相关产品

MXview 系列 ·

  •   打印此页
  • 您可在 My Moxa 管理和分享已保存列表
漏洞修复

如果您担心 Moxa 产品可能存在安全漏洞,请与我们联系,我们将协助您进行查询。

报告漏洞
添加至收藏夹