工業用部分路由器存在重大漏洞,臺廠Moxa發布新版韌體修補
支付動態 · 2024-10-17

本週臺灣工控設備製造商四零四科技(Moxa)針對旗下路由器設備發布新版韌體,目的是修補重要功能執行未驗證身分的漏洞CVE-2024-9137,以及作業系統命令注入漏洞CVE-2024-9139

10月14日臺灣工控設備製造商四零四科技(Moxa)發布資安公告,指出旗下部分行動通訊路由器、安全路由器、網路設備存在高風險漏洞CVE-2024-9137、CVE-2024-9139,並指出這些漏洞有可能導致未經授權存取或是系統損壞的情況,呼籲用戶應儘速套用新版韌體因應。

根據CVSS風險評分的高低,較為嚴重的是評為重大層級的CVE-2024-9137,該公司特別提及,這項漏洞攻擊者能在未經身分驗證的情況下,遠端觸發。此弱點發生的原因在於,設備在透過Moxa服務向伺服器發送命令的過程中,未實施身分驗證程式,而能允許攻擊者執行特定命令,並進行未經授權的上傳、下載組態檔案,或是造成系統受損,3.1版CVSS風險評為9.4分(4.0版為8.8分)。

另一個漏洞CVE-2024-9139也相當危險,攻擊者利用未適當限制執行方式的指令,藉由作業系統命令注入手法發動攻擊,而有機會執行任意程式碼,3.1版CVSS對此漏洞的風險評為7.2分(4.0版為8.6分)。

而對於這些漏洞的影響範圍,包括資安路由器EDR-8010、EDR-G9004、EDR-G9010、NAT-102系列,以及無線寬頻通訊路由器OnCell G4302-LTE4、軌道車輛路由器TN-4900系列機種。對於無法即時套用新版韌體的企業組織,Moxa也列出緩解建議,包括減少裝置曝露於網際網路、透過防火牆限制存取,以及採用入侵偵測系統(IDS)、入侵防禦系統(IPS)來偵測及防範漏洞利用的情況。我們也向Moxa進一步確認此事,該公司表示,尚未接到客戶反映出現重大影響的情況。

熱門文章
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
英國確認各垂直行業的賭博稅稅率
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
2027 Global Game Connect(GGC)斯里蘭卡招商全面啟動!業務人脈盡在掌握!
灰度頭條
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
亞洲遊戲市場觀察:15大市場熱門遊戲與用戶趨勢
網路遊戲
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
首頁
遊戲
合作
發現
我的