MĂșltiples vulnerabilidades en MXview de Moxa

Fecha de publicaciĂłn: 06/10/2021

Importancia:
CrĂ­tica

Recursos afectados:

MXview Network Management Software, versiones de la 3.x a la 3.2.2.

DescripciĂłn:

El investigador Noam Moshe, de Claroty, ha reportado a Moxa tres vulnerabilidades de severidad crĂ­tica y otras dos de severidad alta que podrĂ­an permitir a un atacante remoto ejecutar cĂłdigo o comandos no autorizados, realizar una escalada de privilegios, obtener credenciales o utilizar MQTT (Message Queue Telemetry Transport).

SoluciĂłn:

Actualizar a la versiĂłn 3.2.4 u otra superior.

Como medidas de mitigaciĂłn, el fabricante recomienda:

  • cambiar la contraseña de Windows regularmente,
  • usar un cortafuegos asignando la IP accesible de MXview al sitio del cliente y
  • bloquear el puerto 8883 en caso de usar una funciĂłn multisitio.

Detalle:

  • El producto afectado presenta una vulnerabilidad de credenciales embebidas, lo que podrĂ­a permitir a un atacante realizar una escalada de privilegios utilizando contraseñas por defecto. Se ha asignado el identificador CVE-2021-38456 para esta vulnerabilidad de severidad crĂ­tica.
  • Una vulnerabilidad de neutralizaciĂłn incorrecta de elementos especiales podrĂ­a permitir a un atacante remoto ejecutar comandos no autorizados y asĂ­, deshabilitar el software, o leer y modificar datos. Se ha asignado el identificador CVE-2021-38458 para esta vulnerabilidad de severidad crĂ­tica.
  • Una configuraciĂłn incorrecta de un servicio que ofrece el producto afectado podrĂ­a permitir conexiones remotas a canales de comunicaciĂłn internos, lo que harĂ­a posible que un atacante interactuara o usara el protocolo MQTT remotamente. Se ha asignado el identificador CVE-2021-38454 para esta vulnerabilidad de severidad crĂ­tica.

Para las vulnerabilidades de severidad alta se han asignado los identificadores CVE-2021-38452 y CVE-2021-38460.

Encuesta valoraciĂłn

Etiquetas:
ActualizaciĂłn, Infraestructuras crĂ­ticas, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.