解決方案
Moxa 已開發出適當的解決方案來修補此安全漏洞。下表列出受影響產品的解決方案:
| 產品系列 |
Affected Versions |
受影響版本 |
|
UC 系列
|
作業系統映像(MIL3 安全版本)
作業系統映像(MIL4 安全版本)
|
請參考更新說明作為主要的修復步驟
如需更多支援,請聯絡 Moxa 技術支援團隊
|
|
V 系列
|
作業系統映像(MIL3 安全版本)
|
|
V 系列
|
作業系統映像(MIL3 安全版本)
|
|
V2406C 系列
|
作業系統映像(MIL2 安全版本)
|
請參閱緩解措施
|
更新說明
修復受影響系統需要下列軟體套件。請選擇符合您網路環境的更新程序。
套件清單
| 產品系列 |
軟體套件名稱與版本 |
|
UC-1200A 系列
|
MIL3.4.1 與先前版本
MIL4.0.0
|
|
UC-2200A 系列
|
MIL3.4.1 與先前版本
MIL4.0.0
|
|
UC-3400A 系列
|
MIL3.4.1 與先前版本
MIL4.0.0
|
|
UC-4400A 系列
|
MIL3.4.1 與先前版本
MIL4.0.0
|
| UC-8200 系列 |
MIL3.4.1 與先前版本
|
| V1200 系列 |
MIL3
|
| V3200 系列 |
MIL3
|
| V3400 系列 |
MIL3
- linux-image-5.10.0-cip-rt-moxa-tigerlake=5.10.234-cip57-rt25-moxa24-1+deb11
- wmx7205-5.10.0-moxa-tigerlake=5.10.234-cip57-rt25-moxa24-1-tigerlake+deb11
|
線上更新程序
sudo apt update
sudo apt install <package_name with version>
離線更新程序
此程序適用於隔離環境中運作的系統。
先決條件
離線階段 1 - 在 測試機上進行下載
sudo apt update
mkdir /tmp/cve-update && cd /tmp/cve-update
apt download <軟體套件名稱與版本>
- 請根據您的企業安全政策,透過授權的安全媒介(例如核准的 USB 隨身碟)將下載的 .deb 檔案傳輸至生產環境主機。
離線階段 2 - 在生產環境主機上安裝
-
先備份重要組態檔案或建立系統快照。
-
前往包含所傳輸 .deb 檔案的目錄並進行安裝:
cd /path/to/deb-files/
sudo dpkg -i *.deb
- 注意:如果發生相依性錯誤,請確保已包含所有必要的相依性套件。
常見最後步驟:重新啟動並驗證
dpkg-query -W <package_name>
緩解措施
對於無法保證實體接觸控制且可能無法執行更新的使用者,我們提供下列建議的因應措施作為替代方案,以降低與此弱點相關的風險。
一般安全防護建議
為了保護設備和網路安全,我們建議實施下列建議做法以降低潛在風險:
- 限制網路存取。
- 使用防火牆或存取控制清單(ACL)將通訊限制為受信任的 IP 位址與網路。
- 透過 VLAN 或實體隔離方式,將OT營運網路與企業網路等其他網路隔離開來。
- 減少曝險範圍。
- 避免將設備直接暴露於網際網路(Internet)。
- 停用未使用的網路服務與通訊埠,以縮小攻擊面。
- 強化設備身分驗證與存取控制。
- 針對關鍵系統的存取實施多因素驗證(MFA)。
- 使用基於角色的存取控制(RBAC)來落實最小權限原則。
- 禁止使用弱密碼,強制執行包含密碼複雜度要求、定期變更密碼以及限制重複使用密碼的密碼原則。
- 定期更新韌體與軟體。
- 保持設備更新至最新韌體版本並安裝安全修補程式。
- 建立定期的修補程式管理時程,以應對新發現的安全漏洞。
- 確保遠端存取安全性。
- 使用加密通訊協定(例如 VPN、SSH)進行遠端存取。
- 僅限經授權的人員進行遠端存取,並實施高強度的身分驗證機制。
- 導入異常偵測技術。
- 監控網路流量與設備行為,以偵測異常或未經授權的活動。
- 使用可識別異常並針對潛在威脅發出警報的工具或技術。
- 實施紀錄與監控。
- 啟用設備的事件記錄功能,並維護稽核追蹤紀錄。
- 定期檢視日誌,及時發現異常狀況與未經授權的存取嘗試。
- 定期進行安全評估。
- 執行安全漏洞評估,以識別潛在風險。
- 定期檢視設備配置,確保符合貴公司的安全政策。
致謝
我們要特別感謝 Cyloq 回報這個安全漏洞,並與我們合作以增強我們的產品安全性,讓我們能為客戶提供更優質的服務。
修訂紀錄
| 版本 |
說明 |
發布日期 |
| 1.0 |
第一版 |
2026 年 6 月 12 日 |