自 2022 年 6 月 15 日起,本網站不再支援 Internet Explorer。 請使用其他瀏覽器瀏覽我們的網站,以獲得最佳的瀏覽體驗。

產品支援

安全公告

摘要

MPSA-261910 v1.0 - CVE-2026-10828、CVE-2026-10829:串列設備伺服器中使用外部控制的格式字串和堆疊緩衝區溢位漏洞

此安全公告旨在說明串列設備伺服器中所發現的兩個安全漏洞。 

CVE-2026-10828 

NPort W2150A-W4/W2250A-W4 系列 1.5 及更早版本,在 Serial Param 設定頁面的「alias」參數中發現格式字串漏洞。此安全漏洞源自對輸入的驗證不足,以及對外部傳入的格式字串處理不當。攻擊者可透過傳送特製的輸入至 Web 服務來利用此漏洞,導致非預期的記憶體洩漏。成功利用此漏洞可讓攻擊者洩漏敏感記憶體內容並判斷關鍵記憶體位址,進而繞過位址空間配置隨機化(ASLR)的保護機制。 

CVE-2026-10829 

NPort W2150A-W4/W2250A-W4 系列 1.5 及更早版本中發現了堆疊緩衝區溢位漏洞。此安全漏洞源於未對使用者在基本設定頁面「Server location」參數中提供的輸入進行充分驗證。攻擊者可透過傳送特製的輸入至 Web 服務來利用此漏洞,導致記憶體損壞。成功利用此漏洞可讓攻擊者以 root 權限在目標系統上執行遠端程式碼。 

有鑑於這些問題的嚴重性極高,使用者應立即採用解決方案,以降低安全風險。 

已確認的安全漏洞類型和潛在影響 

CVE ID 安全漏洞類型 影響
CVE-2026-10828

CWE-134:使用外部控制的格式字串 

CAPEC-135:格式字串注入
CVE-2026-10829 CWE-121:堆疊緩衝區溢位 CAPEC-100:緩衝區溢位

安全漏洞評分詳情 

CVE ID
評分
向量
嚴重性

未經身分驗證的遠端攻擊

CVE-2026-10828

CVSS 4.0: 6.9

AV:N/AC:L/AT:N/PR:H/UI:N/

VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Medium No
CVE-2026-10829 CVSS 4.0: 8.6

AV:N/AC:L/AT:N/PR:H/UI:N/

VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

High No
受影響的產品和解決方案

解決方案

Moxa 已開發適當的解決方案來修補這些安全漏洞。下表列出受影響產品的解決方案: 

產品系列 受影響的版本 解決方案
NPort W2150A-W4/W2250A-W4 系列 韌體 v1.5 和更早的版本 請聯絡 Moxa 技術支援團隊,以索取安全修補程式(v1.5.1)
NPort W2150A/W2250A 系列 韌體 v2.3 和更早的版本
  • 將停產的產品更換為 NPort W2150A-W4/W2250A-W4 系列 v1.5.1 或更新版本 

  • 請參閱「一般安全防護建議」章節,進一步強化安全防護力。 

緩解措施

針對無法立即更新韌體的使用者,我們提供以下建議的緩解措施做為替代方案,以降低與此安全漏洞相關的風險。 

  • 請參閱「一般安全防護建議」章節,進一步強化安全防護力。 

 

一般安全防護建議 

 

為了保護設備和網路安全,我們建議實施下列建議做法以降低潛在風險:

  1. 限制網路存取。
    • 使用防火牆或存取控制清單(ACL)將通訊限制為受信任的 IP 位址與網路。
    • 透過 VLAN 或實體隔離方式,將OT營運網路與企業網路等其他網路隔離開來。
  2. 減少曝險範圍。
    • 避免將設備直接暴露於網際網路(Internet)。
    • 停用未使用的網路服務與通訊埠,以縮小攻擊面。
  3. 強化設備身分驗證與存取控制。
    • 針對關鍵系統的存取實施多因素驗證(MFA)。
    • 使用基於角色的存取控制(RBAC)來落實最小權限原則。
    • 禁止使用弱密碼,強制執行包含密碼複雜度要求、定期變更密碼以及限制重複使用密碼的密碼原則。
  4. 定期更新韌體與軟體。
    • 保持設備更新至最新韌體版本並安裝安全修補程式。
    • 建立定期的修補程式管理時程,以應對新發現的安全漏洞。
  1. 確保遠端存取安全性。
    • 使用加密通訊協定(例如 VPN、SSH)進行遠端存取。
    • 僅限經授權的人員進行遠端存取,並實施高強度的身分驗證機制。
  2. 導入異常偵測技術。
    • 監控網路流量與設備行為,以偵測異常或未經授權的活動。
    • 使用可識別異常並針對潛在威脅發出警報的工具或技術。
  3. 實施紀錄與監控。
    • 啟用設備的事件記錄功能,並維護稽核追蹤紀錄。
    • 定期檢視日誌,及時發現異常狀況與未經授權的存取嘗試。
  4. 定期進行安全評估。
    • 執行安全漏洞評估,以識別潛在風險。
    • 定期檢視設備配置,確保符合貴公司的安全政策。

 

致謝

我們要特別感謝 法國 CS 集團(Sopra Steria Group)的 Remi ONNO 回報這個安全漏洞,並與我們合作以增強我們的產品安全性,讓我們能為客戶提供更優質的服務。 

 

修訂紀錄

版本 說明 發布日期
1.0 第一版 2026 年 6 月 16 日

相關產品

NPort W2150A/W2250A 系列 · NPort W2150A-W4/W2250A-W4 系列 ·

提報安全問題

如果擔心 Moxa 產品有潛在的安全漏洞,請立即通知我們,我們將盡快協助您釐清問題。

回報安全漏洞
已加入詢價列表