CERTFR-2021-AVI-896 : [SCADA] Multiples vulnérabilités dans les produits Moxa (23 novembre 2021)
Risque(s)
- Exécution de code arbitraire à distance
- Déni de service à distance
- Contournement de la politique de sécurité
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
Systèmes affectés
- NPort IAW5000A-I/O Series versions antérieures à
2.2ioLogik E2200 Series Firmware versions 3.13 et antérieures ioAdmin Configuration Utility Software versions 3.19 et antérieures
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Moxa. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Moxa du 23 novembre 2021
https://www.moxa.com/en/support/product-support/security-advisory/nport-iaw5000a-io-serial-device-servers-vulnerabilities-(1) - Bulletin de sécurité Moxa du 23 novembre 2021
https://www.moxa.com/en/support/product-support/security-advisory/iologik-e2200-ioadmin-configuration-utility-vulnerabilities
- Vues : 271