台湾公司 Moxa 发布了一个安全更新,以解决影响其 PT 交换机的关键安全漏洞,该漏洞可能允许攻击者绕过身份验证保证。该漏洞被跟踪为 CVE-2024-12297,CVSS v4 评分为 9.2 分...
易受攻击的 Moxa 设备使工业网络面临攻击
工业网络和通信供应商 Moxa 警告称,一个高危、严重的漏洞会影响其蜂窝路由器、安全路由器和网络安全设备的各种型号。这两个安全问题允许远程攻击者在易受攻击的设备上获取 root 权限并执行任意命令,从...
Moxa设备曝高危漏洞,工业网络安全面临严峻挑战
近日,工业网络与通信设备提供商Moxa发布紧急安全公告,披露其多款蜂窝路由器、安全路由器和网络安全设备中存在两个严重漏洞,分别为CVE-2024-9138(高危)和CVE-2024-9140(严重)。...
Moxa 路由器漏洞对工业环境构成严重风险
Moxa公司已解决其蜂窝路由器、安全路由器和网络安全设备中的权限提升和操作系统命令注入漏洞。以下是这两个漏洞的描述:CVE-2024-9138(CVSS 4.0 评分:8.6):此漏洞涉及硬编码凭据,...
Moxa 提醒用户注意蜂窝和安全路由器中的高严重性漏洞
总部位于台湾的 Moxa 警告称,其蜂窝路由器、安全路由器和网络安全设备存在两个安全漏洞,可能允许权限提升和命令执行。漏洞列表如下:CVE-2024-9138 (CVSS 4.0 分数:8.6) - ...
Moxa 设备严重漏洞将工业网络暴露在攻击中
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士工业网络和通信提供商 Moxa 提醒称,多个蜂窝路由器、安全路由器和网络安全设备的多个机型受一个高危漏洞和一个严重漏洞影响。这两个漏洞可导致远程攻击者...
CNVD漏洞周报2024年第44期
2024年10月28日-2024年11月03日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞237个,其中高危漏洞1...
SCADA-Stuff: 逆向工程与破解SCADA/ICS设备的工具集合
随着工业控制系统(ICS)和监督控制与数据采集系统(SCADA)在关键基础设施和工业环境中的广泛应用,这些系统的安全性变得至关重要。然而,研究这些系统的固件与软件通常需要进行逆向工程,以了解其内部工作...
针对MOXA的串口服务器的一次渗透测试
Moxa NPort W2150A 是一款专为工业应用而设计的以太网转串行服务器。它充当以太网和串行通信之间的桥梁,允许传统串行设备连接到现代以太网。串口服务器的使用寿命长达 20 年,通常在过时的固...
CNVD漏洞周报2023年第30期
2023年07月24日-2023年07月30日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞521个,其中高危漏洞2...
Moxa NPort 设备缺陷可能使关键基础设施遭受破坏性攻击
在 Moxa 制造的广泛使用的工业连接设备中发现了两个潜在的严重漏洞,这些漏洞可能使威胁参与者造成重大破坏。这家总部位于台湾的工业网络和自动化解决方案提供商已经解决了这些缺陷。这两个安全漏洞被跟踪为 ...