Przełączniki sieciowe Moxa z serii IKS-G6824A, EDS-405A, EDS-408A oraz EDS-510A przesyłają wrażliwe dane (w tym hasła administratora) w postaci niezaszyfrowanego tekstu jawnego. Atakujący mogący podsłuchać ruch sieciowy jest w stanie przechwycić dane uwierzytelniające i uzyskać pełną kontrolę nad urządzeniem.
▸ Pokaż oryginał (EN)
Moxa IKS-G6824A series Versions 4.5 and prior, EDS-405A series Version 3.8 and prior, EDS-408A series Version 3.8 and prior, and EDS-510A series Version 3.8 and prior use plaintext transmission of sensitive data, which may allow an attacker to capture sensitive data such as an administrative password.
Podatność wynika z zastosowania przez producenta protokołów transmisji niezapewniających szyfrowania (CWE-311, CWE-319). Dane wrażliwe, takie jak hasło konta administratora, są przesyłane w sieci w formie plaintext. Atakujący znajdujący się w odpowiedniej pozycji sieciowej (np. w tym samym segmencie LAN lub na trasie routingu) może przechwycić te dane przy użyciu standardowych narzędzi do analizy ruchu sieciowego (packet capture).
Atakujący może przechwycić hasło administratora lub inne dane wrażliwe, a następnie uzyskać pełen dostęp do zarządzania urządzeniem — co w środowisku przemysłowym (OT/ICS) może prowadzić do naruszenia poufności, integralności i dostępności infrastruktury sieciowej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICS-CERT Advisory ICSA-19-057-01). Dodatkowo zaleca się segmentację sieci, ograniczenie dostępu do interfejsów zarządzania urządzeń wyłącznie do zaufanych hostów oraz wymuszenie stosowania szyfrowanych protokołów zarządzania tam, gdzie jest to możliwe.
Moxa IKS-G6824A — wersje firmware 4.5 i wcześniejsze; Moxa EDS-405A — wersje firmware 3.8 i wcześniejsze; Moxa EDS-408A — wersje firmware 3.8 i wcześniejsze; Moxa EDS-510A — wersje firmware 3.8 i wcześniejsze.
Podatność dotyczy infrastruktury przemysłowej (ICS/OT). Szczegółowe zalecenia dostępne w poradniku ICS-CERT: ICSA-19-057-01.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMoxa Eds 405a
HWMoxawszystkie wersjeMoxa Eds 405a Firmware
OSMoxa≤ 3.8Moxa Eds 408a
HWMoxawszystkie wersjeMoxa Eds 408a Firmware
OSMoxa≤ 3.8Moxa Eds 510a
HWMoxawszystkie wersjeMoxa Eds 510a Firmware
OSMoxa≤ 3.8Moxa Iks G6824a
HWMoxawszystkie wersjeMoxa Iks G6824a Firmware
OSMoxa≤ 4.5
Powiązane podatności
Podatność Moxa IKS/EDS: przewidywalne cookie sesji umożliwia przejęcie hasła administratora
Błąd sprawdzania granic tablicy w urządzeniach Moxa IKS i EDS — odczyt pamięci
Brak blokady prób logowania w przełącznikach Moxa IKS i EDS — brute force
Buffer overflow umożliwiający RCE w urządzeniach Moxa IKS i EDS
Moxa IKS and EDS does not properly check authority on server side, which results in a read-only user being abl...