大数跨境
0
0

满分严重漏洞导致 MB-Gateway 设备易受远程攻击

满分严重漏洞导致 MB-Gateway 设备易受远程攻击 代码卫士
2025-05-22
2
导读:CVSS评分为10分

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

由工业自动化公司 AutomationDirect 制造的 MB-Gateway 设备因受严重漏洞影响,易受远程攻击。

CISA 在本周二披露了该漏洞,并在安全通告中提到,易受攻击的 Modbus 网关产品的客户遍布全球,其中一些用于关键基础设施。

该漏洞的编号是CVE-2025-36535,CVSS评分为10分,是因该产品的嵌入式webserver 中存在一个认证缺失问题导致的,可导致不受限制的远程访问后果。

CISA 提到,该产品的硬件限制阻止了正确访问控制更新的实现,而AutomationDirect已建议用户通过 EKI-1221-CE 网关取代 MB-Gateway 产品。

发现该漏洞的 Microsec 公司的研究员 Souvik  Kandar 提到,该漏洞可从互联网远程利用,超过100台暴露在网络的设备可能受影响。任何用于互联网访问权限的人员无需任何凭据即可访问配置面板。被暴露的界面泄露敏感设备参数如内部IP、固件版本、Modbus 配置和序列通信设置。他提到,该漏洞如遭利用可在某些工业环境中造成严重影响。

攻击者可远程修改设备配置、破坏或操纵系统间的 Modbus 通信、获取详细的网络和系统信息用于横向移动,以及在某些配置下(取决于网关如何继承以及暴露了哪些功能),攻击者可执行任意代码。


代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com










推荐阅读

美国:黑客正在攻击油气组织机构的 ICS/SCADA

NIST、CISA联合提出漏洞利用概率度量标准

CISA:速修复已遭利用的 CentreStack 和 Windows 0day漏洞

OpenAI:伊朗国家黑客利用 ChatGPT 密谋 ICS 攻击

mySCADA myPRO中存在多个严重漏洞,可导致攻击者接管工控系统




原文链接

https://www.securityweek.com/critical-flaw-allows-remote-hacking-of-automationdirect-industrial-gateway/


题图:Pixabay License


本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "” 吧~

【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读766
粉丝0
内容3.4k