自 2022 年 6 月 15 日起,本网站不再支持 Internet Explorer。 请使用其他浏览器访问我们的网站,以获得最佳的浏览体验。

产品支持

安全公告

概述

Moxa 对 dnsmasq 漏洞的回应

  • 安全公告编号: MPSA-220102
  • 版本: V1.0
  • 发布日期: 2022年1月6日
  • 参考:
    • CISA, ICS 安全公告(ICSA-21-019-01)
    • CVE-2020-25681, CVE-2020-25682, CVE-2020-25683, CVE-2020-25684, CVE-2020-25685, CVE-2020-25686, CVE-2020-25687
    • JSOF, DNSpooq

Moxa 研究了 JSOF 研究实验室的一份报告,该报告披露了 dnsmasq 中的一组漏洞(称为“DNSpooq”)。DNSpooq 漏洞有两种类型:缓冲区溢出和 DNS 响应验证问题。缓冲区溢出(CVE-2020-25681、CVE-2020-25682、CVE-2020-25683 和 CVE-2020-25687)可能导致远程代码执行和 DoS 攻击;DNS 响应验证问题(CVE-2020-25684、CVE-2020-25685 和 CVE-2020-25686)容易受到 DNS 缓存中毒的攻击。

Moxa 已对这些漏洞进行了调查,并确定这些漏洞会影响 AWK-3131A/4131A/1137C/1131A 系列。对此,Moxa 制定了相关的解决方案来解决这些漏洞。
 

受影响产品与解决方案

受影响的产品:

受影响的产品和固件版本如下。

产品系列 受影响版本
AWK-3131A/4131A 系列 固件版本 1.16 或更低版本。
AWK-1137C 系列 固件版本 1.16 或更低版本。
AWK-1131A 系列 固件版本 1.22 或更低版本。

 

解决方案:

Moxa 已经制定了适当的解决方案来解决这些漏洞。受影响产品的解决方案如下。

产品系列 解决方案
AWK-3131A 系列 请升级到固件版本 1.17 或更高版本。 (下载链接)
AWK-4131A 系列 请升级到固件版本 1.17 或更高版本。(下载链接)
AWK-1137C 系列 请升级到固件版本 1.17 或更高版本。 (下载链接)
AWK-1131A 系列 请升级到固件版本 1.23 或更高版本。 (下载链接)

 

修订记录:

版本 说明 发布日期
1.0 首次发布 2022 年 1 月 6 日

相关产品

AWK-1131A 系列 · AWK-1137C 系列 · AWK-3131A 系列 · AWK-4131A 系列 ·

  •   打印此页
  • 您可在 My Moxa 管理和分享已保存列表
漏洞修复

如果您担心 Moxa 产品可能存在安全漏洞,请与我们联系,我们将协助您进行查询。

报告漏洞
添加至收藏夹