自 2022 年 6 月 15 日起,本網站不再支持 Internet Explorer。 請使用其他瀏覽器訪問我們的網站,以獲得最佳的瀏覽體驗。

bob手机在线登陆 支持

安全公告

概述

bob手机在线登陆 對 ARM 架構計算機權限管理不當漏洞的響應

本地普通權限用戶可通過權限管理不當漏洞更改設置,獲取受影響設備的根權限。


確定的漏洞類型和潛在影響如下所示:

序號 漏洞類型 影響
1 權限管理不當 (CWE-269) 本地低權限用戶可通過漏洞更改設置,獲取根權限。
受影響bob手机在线登陆 與解決方案

受影響的bob手机在线登陆 :

受影響的bob手机在线登陆 和係統映像版本如下所示:

bob手机在线登陆 係列 受影響的版本
UC-8100A-ME-T 係列 係統映像版本 1.0 至 1.6
UC-2100 係列 係統映像版本 1.0 至 1.12
UC-2100-W 係列 係統映像版本 1.0 至 1.12
UC-3100 係列 係統映像版本 1.0 至 1.6
UC-5100 係列 係統映像版本 1.0 至 1.4
UC-8100 係列 係統映像版本 3.0 至 3.5
UC-8100-ME-T 係列 係統映像版本 3.0 和 3.1
UC-8200 係列 係統映像版本 1.0 至 1.5
AIG-300 係列 係統映像版本 1.0 至 1.4
UC-8410A 係列 (搭載 Debian 9) 係統映像版本 4.0.2 和 4.1.2
UC-8580 係列 (搭載 Debian 9) 係統映像版本 2.0 和 2.1
UC-8540 係列 (搭載 Debian 9) 係統映像版本 2.0 和 2.1
DA-662C-16-LX 係列 (GLB) 係統映像版本 1.0.2 至 1.1.2

解決方案:

bob手机在线登陆 已製定合理方案修複上述漏洞。針對受影響bob手机在线登陆 的解決方案如下所示:

bob手机在线登陆 係列 解決方案
UC 和 DA 係列

有互聯網接入的設備

  1. 將設備聯網並登錄 Linux shell
  2. 依次輸入以下命令,更新受影響的軟件(bob手机在线登陆 版本):
    1. sudo apt update
    2. sudo apt install --only-upgrade moxa-version

無互聯網接入的設備

  1. 使用聯網計算機登錄以下網址下載 moxa-version_1.3.3+deb9_armhf.debhttps://debian.moxa.com/#debian/pool/main/m/moxa-version/
  2. 將下載的軟件包傳輸至受影響的 bob手机在线登陆 ARM 架構計算機
  3. 輸入以下命令,安裝軟件包:dpkg -i moxa-version_1.3.3+deb9_armhf.deb

如遇任何安全補丁更新問題,請聯係bob手机在线登陆 技術支持獲取幫助。

AIG-300 係列

使用 ThingsPro Proxy 軟件:

  1. 從 bob手机在线登陆 網站下載最新 ThingsPro Proxy 工具,安裝至您的個人電腦。
  2. 按照 ThingsPro Proxy 用戶手冊升級設備。

加入 bob手机在线登陆 DLM 服務預覽計劃的設備

  1. 登錄 bob手机在线登陆 DLM 服務賬戶。
  2. 進入“Repository – Software”,下載“AIG-301 security patch for IPV-220803”。

 

鳴謝:

感謝 En Garde ICSRange 研究團隊的 Mikael Vingaard 報告了漏洞,與我們合力提高bob手机在线登陆 安全性,幫助我們為客戶提供更好的服務。

 

修訂曆史:

版本 說明 發布日期
1.0 首次發布 2022 年 11 月 22 日

 

漏洞修複

如果您擔心 bob手机在线登陆 bob手机在线登陆 可能存在安全漏洞,請與我們聯係,我們將協助您進行查詢。

報告漏洞
添加至收藏夾