Podatność w oprogramowaniu firmware urządzeń Moxa MGate MB3180, MB3280 i MB3480 umożliwia przechwycenie i odszyfrowanie danych uwierzytelniających przesyłanych przez sieć. W rezultacie atakujący może uzyskać uprawnienia administratora interfejsu webowego HTTP.
▸ Pokaż oryginał (EN)
The affected products contain vulnerable firmware, which could allow an attacker to sniff the traffic and decrypt login credential details. This could give an attacker admin rights through the HTTP web server.
Podatne wersje firmware przesyłają dane logowania (login i hasło) przez sieć bez odpowiedniego szyfrowania (CWE-319 — cleartext transmission of sensitive information). Atakujący znajdujący się w stanie umożliwiającym podsłuchiwanie ruchu sieciowego (sniffing) może przechwycić te dane, a następnie odszyfrować lub odczytać poświadczenia. Pozwala to na zalogowanie się do panelu administracyjnego serwera HTTP urządzenia z pełnymi uprawnieniami.
Atakujący może uzyskać pełne uprawnienia administratora do urządzenia poprzez interfejs webowy HTTP, co umożliwia modyfikację konfiguracji, zakłócenie działania bramki protokołu Modbus oraz potencjalne naruszenie integralności i dostępności obsługiwanych systemów przemysłowych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (CISA ICS Advisory ICSA-21-357-01). Dodatkowo zaleca się segmentację sieci przemysłowych, ograniczenie dostępu do interfejsu webowego wyłącznie do zaufanych hostów oraz monitorowanie ruchu sieciowego w segmentach OT/ICS.
Urządzenia Moxa MGate MB3180, MGate MB3280 oraz MGate MB3480 z podatnymi wersjami firmware — szczegółowe wersje wskazane w referencjach producenta (ICSA-21-357-01).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMoxa Mgate Mb3180
HWMoxawszystkie wersjeMoxa Mgate Mb3180 Firmware
OSMoxa≤ 2.2Moxa Mgate Mb3280
HWMoxawszystkie wersjeMoxa Mgate Mb3280 Firmware
OSMoxa≤ 4.1Moxa Mgate Mb3480
HWMoxawszystkie wersjeMoxa Mgate Mb3480 Firmware
OSMoxa≤ 3.2
Powiązane podatności
Słabe szyfrowanie umożliwia ominięcie uwierzytelnienia w Moxa MGate MB3xxx
A vulnerability has been discovered in Moxa MGate which allows an attacker to perform a man-in-the-middle (MIT...
An issue was discovered on MOXA Mgate MB3180 Version 2.1 Build 18113012. Attacker could send a huge amount of ...
An issue was discovered on MOXA Mgate MB3180 Version 2.1 Build 18113012. Attackers can use slowhttptest tool t...
Podatność Auth Bypass w Moxa MXsecurity — niewystarczająca losowość uwierzytelnienia