Podatność w konwerterach portów szeregowych Moxa NPort pozwala zdalnym, nieuwierzytelnionym atakującym na odczytanie lub zmianę hasła administratora bez konieczności podawania aktualnych danych logowania. Krytyczny poziom CVSS 9.8 wynika z możliwości pełnego przejęcia kontroli nad urządzeniem przez sieć bez żadnych warunków wstępnych.
▸ Pokaż oryginał (EN)
An issue was discovered in Moxa NPort 5110 versions prior to 2.6, NPort 5130/5150 Series versions prior to 3.6, NPort 5200 Series versions prior to 2.8, NPort 5400 Series versions prior to 3.11, NPort 5600 Series versions prior to 3.7, NPort 5100A Series & NPort P5150A versions prior to 1.3, NPort 5200A Series versions prior to 1.3, NPort 5150AI-M12 Series versions prior to 1.2, NPort 5250AI-M12 Series versions prior to 1.2, NPort 5450AI-M12 Series versions prior to 1.2, NPort 5600-8-DT Series versions prior to 2.4, NPort 5600-8-DTL Series versions prior to 2.4, NPort 6x50 Series versions prior to 1.13.11, NPort IA5450A versions prior to v1.4. Administration passwords can be retried without authenticating.
Mechanizm zarządzania urządzeniem nie wymaga wcześniejszego uwierzytelnienia przy operacjach związanych z hasłem administracyjnym — proces ponownego ustawiania hasła (retry/reset) można wykonać bez posiadania aktualnych poświadczeń. Brak odpowiedniej kontroli dostępu (CWE-287) oraz brak ograniczenia liczby prób (CWE-307) sprawiają, że atakujący może iteracyjnie odpytywać interfejs zarządzania i uzyskać lub nadpisać hasło administratora. Atak możliwy jest zdalnie przez sieć, bez interakcji ze strony użytkownika.
Atakujący może przejąć pełną kontrolę administracyjną nad urządzeniem, zmieniać jego konfigurację, przerywać komunikację szeregową lub wykorzystać urządzenie jako punkt wejścia do sieci przemysłowej (OT/ICS).
Należy zaktualizować firmware do wersji wskazanych jako poprawione przez producenta (patrz referencje: ICSA-16-336-02). Dodatkowo zaleca się izolację interfejsu zarządzania urządzeniami NPort od sieci publicznych, stosowanie firewalla ograniczającego dostęp wyłącznie do zaufanych hostów oraz segmentację sieci OT/ICS.
Moxa NPort 5110 przed wersją 2.6; NPort 5130/5150 Series przed 3.6; NPort 5200 Series przed 2.8; NPort 5400 Series przed 3.11; NPort 5600 Series przed 3.7; NPort 5100A Series i NPort P5150A przed 1.3; NPort 5200A Series przed 1.3; NPort 5150AI-M12 Series przed 1.2; NPort 5250AI-M12 Series przed 1.2; NPort 5450AI-M12 Series przed 1.2; NPort 5600-8-DT Series przed 2.4; NPort 5600-8-DTL Series przed 2.4; NPort 6x50 Series przed 1.13.11; NPort IA5450A przed v1.4
Podatność dotyczy środowisk przemysłowych (ICS/SCADA). Poradnik bezpieczeństwa wydany przez ICS-CERT (ICSA-16-336-02) obejmuje szeroki zakres serii produktów Moxa NPort.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMoxa Nport 5100a Series Firmware
OSMoxa≤ 1.2Moxa Nport 5100 Series Firmware
OSMoxa≤ 2.5≤ 3.5Moxa Nport 5110
HWMoxawszystkie wersjeMoxa Nport 5110a
HWMoxawszystkie wersjeMoxa Nport 5130
HWMoxawszystkie wersjeMoxa Nport 5130a
HWMoxawszystkie wersjeMoxa Nport 5150
HWMoxawszystkie wersjeMoxa Nport 5150a
HWMoxawszystkie wersjeMoxa Nport 5150a1 M12
HWMoxawszystkie wersjeMoxa Nport 5150a1 M12 Ct
HWMoxawszystkie wersjeMoxa Nport 5150a1 M12 Ct T
HWMoxawszystkie wersjeMoxa Nport 5150a1 M12 T
HWMoxawszystkie wersjeMoxa Nport 5200a Series Firmware
OSMoxa≤ 1.2Moxa Nport 5200 Series Firmware
OSMoxa≤ 2.7Moxa Nport 5210
HWMoxawszystkie wersjeMoxa Nport 5210a
HWMoxawszystkie wersjeMoxa Nport 5230
HWMoxawszystkie wersjeMoxa Nport 5230a
HWMoxawszystkie wersjeMoxa Nport 5232
HWMoxawszystkie wersjeMoxa Nport 5232i
HWMoxawszystkie wersjeMoxa Nport 5250a
HWMoxawszystkie wersjeMoxa Nport 5250a1 M12
HWMoxawszystkie wersjeMoxa Nport 5250a1 M12 Ct
HWMoxawszystkie wersjeMoxa Nport 5250a1 M12 Ct T
HWMoxawszystkie wersjeMoxa Nport 5250a1 M12 T
HWMoxawszystkie wersjeMoxa Nport 5400 Series Firmware
OSMoxa≤ 3.10Moxa Nport 5410
HWMoxawszystkie wersjeMoxa Nport 5430
HWMoxawszystkie wersjeMoxa Nport 5430i
HWMoxawszystkie wersjeMoxa Nport 5450
HWMoxawszystkie wersje
Powiązane podatności
Moxa NPort — podatność brute force umożliwiająca ominięcie uwierzytelnienia
Moxa NPort – aktualizacja firmware bez uwierzytelnienia umożliwia RCE
A vulnerability has been identified in NPort 6000 Series, making the authentication mechanism vulnerable. This...
MOXA NPort 5110: Firmware Versions 2.10 is vulnerable to an out-of-bounds write that can cause the device to b...
MOXA NPort 5110: Firmware Versions 2.10 is vulnerable to an out-of-bounds write that may allow an attacker to ...