Уязвимости асинхронного сервера Moxa NPort 5110 связана с возможностью записи за пределами допустимого диапазона. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, ограничить доступ к некоторым значениям в памяти



BDU:2022-03435



Установка обновлений из доверенных источников.

В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.



Компенсирующие меры:

- использование физического либо логического разграничения доступа к вычислительной сети с асинхронным сервером Moxa NPort путем разграничения межсетевыми экранами с выделением отдельной подсети;

- применение систем обнаружения и предотвращения вторжений.



Использование рекомендаций производителя:

https://www.moxa.com/en/support/product-support/security-advisory/nport5110-series-vulnerabilities