Компании

МОХА сообщает как устранить уязвимости компьютеров на базе ARM-процессора

29 июня 2023 г. в 16:07

В мае 2023 года головной офис Moxa сообщил об обнаруженных уязвимостях в в компьютерах на базе ARM-процессора.

Уязвимости подвержены следующие устройства:

  1. Серия UC-8100A-ME-T с версиями прошивок от 1.0 до 1.7
  2. Серия UC-2100 с версиями прошивок от 1.0 до 1.13
  3. Серия UC-2100-W с версиями прошивок от 1.0 до 1.13
  4. Серия UC-3100 с версиями прошивок от 1.0 до 1.7
  5. Серия UC-5100 с версиями прошивок от 1.0 до 1.5
  6. Серия UC-8100 с версиями прошивок от 3.0 до 3.6
  7. Серия UC-8100-ME-T с версиями прошивок от 3.0 до 3.2
  8. Серия UC-8200 с версиями прошивок от 1.0 до 1.6
  9. Серия AIG-300 с версиями прошивок от 1.0 до 1.4
  10. Серия UC-8410A (Debian 9) с версиями прошивок от 4.0.2 до 4.2.2
  11. Серия UC-8580 (Debian 9) с версиями прошивок от 2.0 до 2.2
  12. Серия UC-8540 (Debian 9) с версиями прошивок от 2.0 до 2.2
  13. Серия DA-662C-16-LX (GLB) с версиями прошивок от 1.0.2 до 1.1.2

Описание уязвимости:

  1. Уязвимость связана с тем, что нарушитель может повысить свои привилегии до уровня root. (CWE-269)

Для устранения уязвимости, пожалуйста, выполните следующие действия:

  1. Компьютеры серии UC и DA с доступом в сеть Интернет:
  2. 1. Подключитесь к устройству с помощью оболочки Linux
  3. 2. Введите последовательно следующие команды, чтобы обновить затронутый программный компонент (moxa-version):
    sudo apt update
    sudo apt install --only-upgrade moxa-version
  1. Компьютеры серии UC и DA без доступа в сеть Интернет:
  2. 1. Скачайте на компьютере с доступом в сеть Интернет пакет moxa-version_1.4.0+deb9u1_armhf.deb (ссылка)
  3. 2. Загрузите скачанный пакет на компьютер Moxa
  4. 3. Установите скачанный пакет с помощью команды dpkg -i moxa-version_1.4.0+deb9u1_armhf.deb
  1. Компьютеры серии AIG-300, использующие ПО ThingsPro Proxy:
  2. 1. Скачайте последнюю версию утилиты ThingsPro Proxy (ссылка) и установите ее на компьютер
  3. 2. Следуйте инструкциям в руководстве пользователя ThingsPro Proxy, чтобы обновить ПО

Moxa выражает свою благодарность Mikael Vingaard из En Garde ICSRange за сообщение о данных уязвимостях, за сотрудничество в целях повышения безопасности устройств и за помощь в улучшении качества обслуживания клиентов.

Для предоставления актуальной информации и во избежание недоразумений Moxa публикует всю самую свежую информацию о найденных уязвимостях и способах их устранения на странице Security Advisories (Советы по безопасности). Информация о наиболее критичных уязвимостях будет появляться и на русскоязычном сайте.

Пользуйтесь оборудованием Moxa с удовольствием, но не забывайте периодически проверять обновления. И, конечно же, обращайтесь в компанию за любыми консультациями!

#ПО 

Источник: MOXA

👉 Подписывайтесь на Elec.ru. Мы есть в Телеграм, ВКонтакте и Одноклассниках

24
Пожаловаться

Информация о компании

«Ниеншанц-Автоматика» — это команда профессионалов, готовых поделиться опытом и наработками в сфере высоких технологий. У нас есть все для того, чтобы заказчик мог в короткие сроки реализовать свой проект: более 25 лет опыта, широкий ассортимент товаров и складских запасов, высококвалифицированные инженеры, индивидуальные условия. Мы постоянно растем и развиваемся, повышаем квалификацию и наращиваем список партнеров и поставщиков, чтобы предоставлять нашим клиентам самые современные технические решения.
Контакты и адреса  · Документы · Новости · Публикации · Видео
Компания «ФАТО Электрик» является производителем и прямым поставщиком низковольтной электротехнической продукции торговой марки HLT. На сегодняшний день ассортимент продукции бренда HLT уже включает в себя более 4000 наименований продукции. Офис и склад общей площадью свыше 1000 м2 находятся в Москве для удобства развития региональной сети дистрибьюции бренда. Фато Электрик осуществляет поставки не только по всей территории Российской Федерации, но и тесно сотрудничает с Республикой Беларусь.
Продолжая просмотр этого сайта, Вы соглашаетесь на обработку файлов cookie в соответствии с пользовательским соглашение и политикой конфиденциальности