受影響的產(chǎn)品:
受影響的產(chǎn)品和固件版本如下所示:
產(chǎn)品系列 |
受影響的版本 |
OnCell G3470A-LTE 系列 |
固件版本 1.7.7 及更早版本 |
解決方案:
Moxa 已制定合理方案修復(fù)上述漏洞。針對受影響產(chǎn)品的解決方案如下所示:
產(chǎn)品系列 |
解決方案 |
OnCell G3470A-LTE 系列 |
請聯(lián)系 Moxa 技術(shù)支持獲取安全補(bǔ)丁。 |
防護(hù)措施:
- 盡量減少暴露于網(wǎng)絡(luò),以確保無法從互聯(lián)網(wǎng)訪問設(shè)備。
- 需要遠(yuǎn)程訪問時(shí),請使用安全方式,例如虛擬專用網(wǎng)絡(luò) (VPN)。
- 上述所有漏洞的起因都來源于 Web 服務(wù),因此,如果已完成配置,建議暫時(shí)禁用 Web 服務(wù),以防止這些漏洞造成進(jìn)一步損害,直到安裝修補(bǔ)程序或更新固件。
不受上述漏洞影響的產(chǎn)品:
只有此公告的“受影響的產(chǎn)品”部分中列出的產(chǎn)品會(huì)受到上述漏洞的影響。
鳴謝:
感謝 Positive Technologies 的 Nikita Abramov 報(bào)告了漏洞,與我們合力提高產(chǎn)品安全性,幫助我們?yōu)榭蛻籼峁└玫姆?wù)。
修訂歷史:
版本 |
說明 |
發(fā)布日期 |
1.0 |
首次發(fā)布 |
2024 年 6 月 21 日 |