W oprogramowaniu układowym urządzeń Moxa NPort z wielu serii odkryto krytyczną podatność pozwalającą atakującemu na ominięcie mechanizmu uwierzytelnienia poprzez atak brute force. Brak odpowiednich zabezpieczeń przed próbami odgadnięcia parametrów logowania stwarza poważne ryzyko dla systemów przemysłowych (ICS/OT).
▸ Pokaż oryginał (EN)
An issue was discovered in Moxa NPort 5110 versions prior to 2.6, NPort 5130/5150 Series versions prior to 3.6, NPort 5200 Series versions prior to 2.8, NPort 5400 Series versions prior to 3.11, NPort 5600 Series versions prior to 3.7, NPort 5100A Series & NPort P5150A versions prior to 1.3, NPort 5200A Series versions prior to 1.3, NPort 5150AI-M12 Series versions prior to 1.2, NPort 5250AI-M12 Series versions prior to 1.2, NPort 5450AI-M12 Series versions prior to 1.2, NPort 5600-8-DT Series versions prior to 2.4, NPort 5600-8-DTL Series versions prior to 2.4, NPort 6x50 Series versions prior to 1.13.11, NPort IA5450A versions prior to v1.4. An attacker can freely use brute force to determine parameters needed to bypass authentication.
Urządzenia z podatnych serii nie implementują skutecznych mechanizmów blokowania lub ograniczania liczby nieudanych prób uwierzytelnienia (brak rate limitingu, blokady konta lub CAPTCHA). Atakujący może swobodnie przeprowadzać atak brute force, wielokrotnie próbując różnych kombinacji parametrów uwierzytelniających, aż do skutecznego ich odgadnięcia. Podatność jest eksploatowalna zdalnie, bez wcześniejszego uwierzytelnienia i bez interakcji użytkownika.
Skuteczne przeprowadzenie ataku umożliwia atakującemu pełne przejęcie kontroli nad urządzeniem Moxa NPort, co w środowiskach przemysłowych może prowadzić do nieuprawnionego dostępu do konfiguracji, manipulacji komunikacją szeregową oraz potencjalnego zakłócenia procesów operacyjnych.
Należy zaktualizować oprogramowanie układowe do wersji wskazanych jako poprawione: NPort 5110 do 2.6 lub nowszej, NPort 5130/5150 do 3.6 lub nowszej, NPort 5200 Series do 2.8 lub nowszej, NPort 5400 Series do 3.11 lub nowszej, NPort 5600 Series do 3.7 lub nowszej, NPort 5100A/P5150A do 1.3 lub nowszej, NPort 5200A do 1.3 lub nowszej, NPort AI-M12 Series do 1.2 lub nowszej, NPort 5600-8-DT/DTL do 2.4 lub nowszej, NPort 6x50 do 1.13.11 lub nowszej, NPort IA5450A do 1.4 lub nowszej. Dodatkowo zaleca się ograniczenie dostępu sieciowego do urządzeń NPort poprzez firewall oraz segmentację sieci OT/ICS zgodnie z zaleceniami ICS-CERT (ICSA-16-336-02).
Moxa NPort 5110 wersje przed 2.6; NPort 5130/5150 wersje przed 3.6; NPort 5200 Series wersje przed 2.8; NPort 5400 Series wersje przed 3.11; NPort 5600 Series wersje przed 3.7; NPort 5100A Series & NPort P5150A wersje przed 1.3; NPort 5200A Series wersje przed 1.3; NPort 5150AI-M12 Series wersje przed 1.2; NPort 5250AI-M12 Series wersje przed 1.2; NPort 5450AI-M12 Series wersje przed 1.2; NPort 5600-8-DT Series wersje przed 2.4; NPort 5600-8-DTL Series wersje przed 2.4; NPort 6x50 Series wersje przed 1.13.11; NPort IA5450A wersje przed 1.4
Podatność zgłoszona przez ICS-CERT w ramach advisories ICSA-16-336-02. Dotyczy urządzeń serwerów portów szeregowych powszechnie stosowanych w środowiskach przemysłowych (ICS/SCADA), co podwyższa potencjalne skutki operacyjne ataku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMoxa Nport 5100a Series Firmware
OSMoxa≤ 1.2Moxa Nport 5100 Series Firmware
OSMoxa≤ 2.5≤ 3.5Moxa Nport 5110
HWMoxawszystkie wersjeMoxa Nport 5110a
HWMoxawszystkie wersjeMoxa Nport 5130
HWMoxawszystkie wersjeMoxa Nport 5130a
HWMoxawszystkie wersjeMoxa Nport 5150
HWMoxawszystkie wersjeMoxa Nport 5150a
HWMoxawszystkie wersjeMoxa Nport 5150a1 M12
HWMoxawszystkie wersjeMoxa Nport 5150a1 M12 Ct
HWMoxawszystkie wersjeMoxa Nport 5150a1 M12 Ct T
HWMoxawszystkie wersjeMoxa Nport 5150a1 M12 T
HWMoxawszystkie wersjeMoxa Nport 5200a Series Firmware
OSMoxa≤ 1.2Moxa Nport 5200 Series Firmware
OSMoxa≤ 2.7Moxa Nport 5210
HWMoxawszystkie wersjeMoxa Nport 5210a
HWMoxawszystkie wersjeMoxa Nport 5230
HWMoxawszystkie wersjeMoxa Nport 5230a
HWMoxawszystkie wersjeMoxa Nport 5232
HWMoxawszystkie wersjeMoxa Nport 5232i
HWMoxawszystkie wersjeMoxa Nport 5250a
HWMoxawszystkie wersjeMoxa Nport 5250a1 M12
HWMoxawszystkie wersjeMoxa Nport 5250a1 M12 Ct
HWMoxawszystkie wersjeMoxa Nport 5250a1 M12 Ct T
HWMoxawszystkie wersjeMoxa Nport 5250a1 M12 T
HWMoxawszystkie wersjeMoxa Nport 5400 Series Firmware
OSMoxa≤ 3.10Moxa Nport 5410
HWMoxawszystkie wersjeMoxa Nport 5430
HWMoxawszystkie wersjeMoxa Nport 5430i
HWMoxawszystkie wersjeMoxa Nport 5450
HWMoxawszystkie wersje
Powiązane podatności
Moxa NPort — obejście uwierzytelnienia przy zmianie hasła administratora
Moxa NPort – aktualizacja firmware bez uwierzytelnienia umożliwia RCE
A vulnerability has been identified in NPort 6000 Series, making the authentication mechanism vulnerable. This...
MOXA NPort 5110: Firmware Versions 2.10 is vulnerable to an out-of-bounds write that can cause the device to b...
MOXA NPort 5110: Firmware Versions 2.10 is vulnerable to an out-of-bounds write that may allow an attacker to ...