2025-02-08 12:36:00
Comme le rapporte actuellement le BSI, un point faible a été déterminé pour MOXA Switch (EDS, ICS, ICS et SDS). Une description de l’écart de sécurité ainsi qu’une liste des systèmes d’exploitation et des produits affectés peuvent être lus ici.
Les dernières recommandations du fabricant concernant les mises à jour, les solutions de contournement et les correctifs de sécurité pour ces lacunes de sécurité peuvent être trouvées ici: MOXA Security Advisory (Stand: 06.02.2025).
Note de sécurité pour MOXA Switch (EDS, ICS, IKS et SDS) – Risque: élevé
Niveau de risque: 3 (élevé)
Score de base CVSS: 8,6
CVSS Score temporel: 7,5
RemoteanGriff: JA
Le système de notation de vulnérabilité commun (CVSS) est utilisé pour évaluer la gravité des faiblesses dans les systèmes informatiques. La norme CVSS permet de comparer les écarts de sécurité potentiels ou réels en fonction de divers critères afin de créer une liste de priorités basée sur celle-ci pour initier des contre-mesures. Les attributs sont “aucun”, “bas”, “milieu”, “élevé” et “critique” pour la gravité d’un point faible. Le score de base évalue les conditions préalables à une attaque (authentification UA, complexité, privilèges, interaction utilisateur) et ses conséquences. Pendant le score temporel, les conditions de cadre modifiables se déroulent dans l’évaluation au fil du temps. Selon le CVSS, la gravité de la faiblesse traitée ici est évaluée comme “élevée” avec un score de base de 8,6.
MOXA Switch (EDS, ICS, IKS et SDS) Bogue: le point faible permet le déni de service
Un commutateur est un périphérique réseau actif qui transmet les packages de données sur la couche de liaison de données (couche 2) du modèle OSI.
Un attaquant anonyme éloigné peut profiter d’un point faible dans les commutateurs Moxa pour effectuer une attaque de déni de service.
La vulnérabilité est avec le numéro d’identification CLE Clear (vulnérabilités et expositions communes) CVE-2024-9404 échangé.
Aperçu de la vulnérabilité de sécurité des produits
Produits
MOXA Switch EDS (CPE: / H: MOXA: Switch)
MOXA Switch ICS (CPE: / H: MOXA: Switch)
MOXA Switch IKS (CPE: / H: MOXA: Switch)
MOXA Switch SDS (CPE: / H: MOXA: Switch)
Mesures générales pour gérer les lacunes de sécurité informatique
- Les utilisateurs des systèmes affectés devraient les tenir au courant. Lorsqu’ils prennent conscience de la sécurité, les fabricants sont encouragés à les remédier le plus rapidement possible en développant un patch ou une solution de contournement. Si des correctifs de sécurité sont disponibles, installez-les rapidement.
- Consultez les sources énumérées dans la section suivante à des fins d’information. Ces informations supplémentaires contient souvent la dernière version du logiciel concerné ainsi que la disponibilité de correctifs de sécurité ou d’informations sur les solutions de contournement.
- Si vous avez d’autres questions ou incertitudes, contactez votre administrateur responsable. Les agents de sécurité informatique devraient régulièrement vérifier les sources mentionnées si une nouvelle mise à jour de sécurité est disponible.
Informations sur le fabricant pour les mises à jour, les correctifs et les solutions de contournement
À ce stade, il y a d’autres liens avec des informations sur les rapports de bogues, les correctifs de sécurité et les solutions de contournement.
MOXA Security Advisory VOM 2025-02-06 (06.02.2025)
Vous pouvez trouver plus d’informations sur:
Historique de la version de cet avertissement de sécurité
Il s’agit de la version initiale de l’avis de sécurité informatique actuel pour MOXA Switch (EDS, ICS, IKS et SDS). Si les mises à jour sont annoncées, ce texte sera mis à jour. Vous pouvez comprendre les modifications apportées en utilisant l’historique de version suivante.
06.02.2025 – Version initiale
+++ Remarque éditoriale: Ce texte a été généré sur la base des données BSI actuels et est mise à jour en fonction du système d’avertissement. Nous acceptons les commentaires et les commentaires sur [email protected]. +++
Suivre News.de déjà avec Facebook, Gazouillement, Pinterest et Youtube? Ici, vous trouverez Brand Hot News, les vidéos actuelles et la ligne directe de l’équipe éditoriale.
KNS / ROJ / NEWS.DE
#Moxa #Switch #EDS #ICS #IKS #SDS #Security #Gap #point #faible #permet #déni #service
1739122874