Urządzenia Moxa IKS i EDS generują przewidywalne pliki cookie sesji obliczane przy użyciu skrótu MD5, co umożliwia atakującemu przechwycenie hasła administratora. Skuteczne wykorzystanie podatności prowadzi do pełnego przejęcia kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
Moxa IKS and EDS generate a predictable cookie calculated with an MD5 hash, allowing an attacker to capture the administrator's password, which could lead to a full compromise of the device.
Urządzenia z serii Moxa IKS i EDS stosują do generowania cookie sesji algorytm MD5, który jest kryptograficznie słaby i deterministyczny (CWE-916, CWE-341). Ponieważ wartość cookie jest przewidywalna, atakujący może ją odtworzyć lub przechwycić, a następnie użyć do odczytania hasła administratora. Uzyskanie hasła daje pełny dostęp do interfejsu zarządzania urządzeniem bez konieczności znajomości oryginalnych poświadczeń.
Atakujący zdalny, nieuwierzytelniony może przejąć hasło konta administratora, co prowadzi do pełnego kompromitowania urządzenia — w tym zmiany konfiguracji, zakłócenia działania sieci przemysłowej lub dalszego lateral movement w infrastrukturze.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICSA-19-057-01). Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania urządzeniami wyłącznie do zaufanych sieci oraz stosowanie segmentacji sieci OT/IT.
Moxa IKS-G6824A (firmware), Moxa EDS-405A (firmware), Moxa EDS-408A (firmware) oraz powiązane warianty sprzętowe wymienionych serii; szczegółowe wersje wskazane w referencjach producenta (ICSA-19-057-01).
Podatność dotyczy urządzeń przemysłowych (switche zarządzalne klasy ICS/SCADA), co znacząco podnosi ryzyko operacyjne w środowiskach przemysłowych. Szczegółowe informacje opublikowane przez ICS-CERT w poradniku ICSA-19-057-01.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMoxa Eds 405a
HWMoxawszystkie wersjeMoxa Eds 405a Firmware
OSMoxa≤ 3.8Moxa Eds 408a
HWMoxawszystkie wersjeMoxa Eds 408a Firmware
OSMoxa≤ 3.8Moxa Eds 510a
HWMoxawszystkie wersjeMoxa Eds 510a Firmware
OSMoxa≤ 3.8Moxa Iks G6824a
HWMoxawszystkie wersjeMoxa Iks G6824a Firmware
OSMoxa≤ 4.5
Powiązane podatności
Moxa IKS/EDS — przesyłanie danych wrażliwych bez szyfrowania
Błąd sprawdzania granic tablicy w urządzeniach Moxa IKS i EDS — odczyt pamięci
Brak blokady prób logowania w przełącznikach Moxa IKS i EDS — brute force
Buffer overflow umożliwiający RCE w urządzeniach Moxa IKS i EDS
Moxa IKS and EDS does not properly check authority on server side, which results in a read-only user being abl...