Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • MOXA Problemas Se corrigió para la vulnerabilidad de derivación de autenticación crítica en los interruptores PT
  • Tecnología

MOXA Problemas Se corrigió para la vulnerabilidad de derivación de autenticación crítica en los interruptores PT

teknomers 11 de Mart de 2025 (Last updated: 11 de Mart de 2025) 3 minutes read
MOXA Problemas Se corrigió para la vulnerabilidad de derivación de


11 de marzo de 2025Ravie LakshmananSeguridad / vulnerabilidad del ICS

La compañía taiwanesa Moxa ha publicado una actualización de seguridad para abordar una falla de seguridad crítica que afecta a sus conmutadores PT que podrían permitir que un atacante elude las garantías de autenticación.

La vulnerabilidad, rastreada como CVE-2024-12297se le ha asignado una puntuación CVSS V4 de 9.2 de un máximo de 10.0.

“Los múltiples interruptores MOXA PT son vulnerables a un bypass de autenticación debido a fallas en su mecanismo de autorización”, la compañía dicho en un aviso publicado la semana pasada.

“A pesar de la verificación del servidor del lado del cliente y de fondo, los atacantes pueden explotar las debilidades en su implementación. Esta vulnerabilidad puede permitir que los ataques de fuerza bruta adivinen credenciales válidas o ataques de colisión MD5 para forjar hashes de autenticación, lo que puede comprometer la seguridad del dispositivo”.

Ciberseguridad

La explotación exitosa de la deficiencia, en otras palabras, podría conducir a un bypass de autenticación y permitir que un atacante obtenga acceso no autorizado a configuraciones confidenciales o servicios de interrupción.

La falla afecta las siguientes versiones –

  • Serie PT-508 (Firmware versión 3.8 y anterior)
  • Serie PT-510 (Versión de firmware 3.8 y anterior)
  • Serie PT-7528 (Firmware versión 5.0 y anterior)
  • Serie PT-7728 (Versión de firmware 3.9 y anterior)
  • Serie PT-7828 (Firmware versión 4.0 y anterior)
  • Serie PT-G503 (Firmware versión 5.3 y anterior)
  • Serie PT-G510 (Firmware versión 6.5 y anterior)
  • Serie PT-G7728 (Versión de firmware 6.5 y anterior), y
  • Serie PT-G7828 (Versión de firmware 6.5 y anterior)

Los parches para la vulnerabilidad se pueden obtener contactando al Soporte técnico de MOXA equipo. La compañía acreditó a Artem Turyshev de Rosatom Automated Systems (RASU) con sede en Moscú (RASU) por informar la vulnerabilidad.

Afuera aplica las últimas soluciones, se recomiendan compañías que usan los productos afectados para restringir el acceso a la red utilizando firewalls o listas de control de acceso (ACL), hacer cumplir la segmentación de red, minimizar la exposición directa a Internet, implementar la autenticación multifactor (MFA) para acceder a sistemas críticos, permitir el registro de eventos y monitorear el tráfico de redes y el comportamiento del dispositivo para actividades inusuales.

Vale la pena señalar que Moxa resuelto La misma vulnerabilidad en la serie Ethernet Switch EDS-508A, que ejecuta la versión 3.11 de firmware y anteriormente, a mediados de enero de 2025.

Ciberseguridad

El desarrollo se produce poco más de dos meses después de que Moxa implementó parches para dos vulnerabilidades de seguridad que afectan a sus enrutadores celulares, enrutadores seguros y dispositivos de seguridad de red (CVE-2024-9138 y CVE-2024-9140) que podrían permitir la escalada y la ejecución de comandos privilegiadas.

El mes pasado, también dirigido múltiple de alta severidad defectos conmovedor varios interruptor (CVE-2024-7695, CVE-2024-9404 y CVE-2024-9137) que podrían dar lugar a un ataque de denegación de servicio (DOS) o ejecución de comandos.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Lasse Schöne suspendió por un duelo con el FC Utrecht, Vuelta para los ciclistas comienzan con la contrarreloj del equipo en Barcelona
Next: Trabzonspor News | ¡Fatih Tekke está en Trabzon! Aquí están las primeras imágenes …

Related Stories

Lenovo LOQ 15i Gen 10: prueba del portátil gamer asequible
  • Tecnología

Lenovo LOQ 15i Gen 10: prueba del portátil gamer asequible RTX 5070

teknomers 11 de Haziran de 2026
IPTV pirata: l'Arcom promete pantallas negras en medio del partido
  • Tecnología

IPTV pirata: l’Arcom promete pantallas negras en medio del partido durante la Copa del Mundo

teknomers 11 de Haziran de 2026
El día en que los GAFAM se convirtieron en los
  • Tecnología

El día en que los GAFAM se convirtieron en los MANGOS

teknomers 11 de Haziran de 2026

You May Have Missed

  • Cultura

Tiempo de palabra del RN: France Inter y France Info en la mira de l’Arcom

teknomers 11 de Haziran de 2026
Lenovo LOQ 15i Gen 10: prueba del portátil gamer asequible
  • Tecnología

Lenovo LOQ 15i Gen 10: prueba del portátil gamer asequible RTX 5070

teknomers 11 de Haziran de 2026
  • General

Refrán chino del día: ‘La persona que quita una montaña comienza llevando pequeñas piedras’ – Una lección atemporal sobre la paciencia y la persistencia.

teknomers 11 de Haziran de 2026
  • General

Guerra en Irán: los funerales del guía supremo Ali Khamenei aplazados a finales de junio-principios de julio

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.