ГрамотаИБ ГрамотаИБ

BDU:2023-06373

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,7) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H

Уязвимость микропрограммного обеспечения асинхронных серверов Moxa NPort серии 5000, существующая из-за недостаточной проверки целостности прошивки. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить контроль над уязвимый устройством

Соответствие зарубежным идентификаторам

CVE-2023-4929

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения асинхронных серверов Moxa NPort серии 5000 существует из-за недостаточной проверки целостности прошивки. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить контроль над уязвимый устройством

Способ устранения

Компенсирующие меры: - использование средств межсетевого экранирования и средств обнаружения и предотвращения вторжений (IDS/IPS) для отслеживания подключений к устройству; - ограничение доступа к устройству из внешних сетей (Интернет); - использование виртуальных частных сетей для организации удаленного доступа (VPN).

Сведения записи

Дата публикации: 06.10.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Moxa Inc.NPort 5000AI-M12до 1.5 включительноНе указана
Moxa Inc.NPort 5100до 2.10 включительно ( models NPort 5110)Не указана
Moxa Inc.NPort 5100до 3.10 включительно ( models NPort 5130/5150)Не указана
Moxa Inc.NPort 5100Aдо 1.6 включительноНе указана
Moxa Inc.NPort 5150Aдо 1.5 включительноНе указана
Moxa Inc.NPort 5200до 2.12 включительноНе указана
Moxa Inc.NPort 5200Aдо 1.6 включительноНе указана
Moxa Inc.NPort 5410от 2.0 до 2.9 включительноНе указана
Moxa Inc.NPort 5410от 3.2 до 3.14 включительноНе указана
Moxa Inc.NPort 5430от 2.0 до 2.9 включительноНе указана
Moxa Inc.NPort 5430от 3.2 до 3.14 включительноНе указана
Moxa Inc.NPort 5450до 3.14 включительноНе указана
Moxa Inc.NPort 5600до 3.11 включительноНе указана
Moxa Inc.NPort 5600-8-DTдо 2.9 включительноНе указана
Moxa Inc.NPort IA5000от 1.0 до 1.7 включительноНе указана
Moxa Inc.NPort IA5000от 2.0 до 2.1 включительноНе указана
Moxa Inc.NPort IA5250Aдо 1.5 включительноНе указана
Moxa Inc.NPort IAW5000A-I/O Seriesдо версии 2.0 включительноНе указана
Moxa Inc.NPort IAW5000A-I/O Seriesдо версии 2.2 включительноНе указана
Moxa Inc.NPort P5150Aдо 1.6 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.