Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • MOXA Problemas Se corrigió para la vulnerabilidad de derivación de autenticación crítica en los interruptores PT
  • Tecnología

MOXA Problemas Se corrigió para la vulnerabilidad de derivación de autenticación crítica en los interruptores PT

teknomers 11 de Mart de 2025 (Last updated: 11 de Mart de 2025) 3 minutes read
MOXA Problemas Se corrigió para la vulnerabilidad de derivación de


11 de marzo de 2025Ravie LakshmananSeguridad / vulnerabilidad del ICS

La compañía taiwanesa Moxa ha publicado una actualización de seguridad para abordar una falla de seguridad crítica que afecta a sus conmutadores PT que podrían permitir que un atacante elude las garantías de autenticación.

La vulnerabilidad, rastreada como CVE-2024-12297se le ha asignado una puntuación CVSS V4 de 9.2 de un máximo de 10.0.

“Los múltiples interruptores MOXA PT son vulnerables a un bypass de autenticación debido a fallas en su mecanismo de autorización”, la compañía dicho en un aviso publicado la semana pasada.

“A pesar de la verificación del servidor del lado del cliente y de fondo, los atacantes pueden explotar las debilidades en su implementación. Esta vulnerabilidad puede permitir que los ataques de fuerza bruta adivinen credenciales válidas o ataques de colisión MD5 para forjar hashes de autenticación, lo que puede comprometer la seguridad del dispositivo”.

Ciberseguridad

La explotación exitosa de la deficiencia, en otras palabras, podría conducir a un bypass de autenticación y permitir que un atacante obtenga acceso no autorizado a configuraciones confidenciales o servicios de interrupción.

La falla afecta las siguientes versiones –

  • Serie PT-508 (Firmware versión 3.8 y anterior)
  • Serie PT-510 (Versión de firmware 3.8 y anterior)
  • Serie PT-7528 (Firmware versión 5.0 y anterior)
  • Serie PT-7728 (Versión de firmware 3.9 y anterior)
  • Serie PT-7828 (Firmware versión 4.0 y anterior)
  • Serie PT-G503 (Firmware versión 5.3 y anterior)
  • Serie PT-G510 (Firmware versión 6.5 y anterior)
  • Serie PT-G7728 (Versión de firmware 6.5 y anterior), y
  • Serie PT-G7828 (Versión de firmware 6.5 y anterior)

Los parches para la vulnerabilidad se pueden obtener contactando al Soporte técnico de MOXA equipo. La compañía acreditó a Artem Turyshev de Rosatom Automated Systems (RASU) con sede en Moscú (RASU) por informar la vulnerabilidad.

Afuera aplica las últimas soluciones, se recomiendan compañías que usan los productos afectados para restringir el acceso a la red utilizando firewalls o listas de control de acceso (ACL), hacer cumplir la segmentación de red, minimizar la exposición directa a Internet, implementar la autenticación multifactor (MFA) para acceder a sistemas críticos, permitir el registro de eventos y monitorear el tráfico de redes y el comportamiento del dispositivo para actividades inusuales.

Vale la pena señalar que Moxa resuelto La misma vulnerabilidad en la serie Ethernet Switch EDS-508A, que ejecuta la versión 3.11 de firmware y anteriormente, a mediados de enero de 2025.

Ciberseguridad

El desarrollo se produce poco más de dos meses después de que Moxa implementó parches para dos vulnerabilidades de seguridad que afectan a sus enrutadores celulares, enrutadores seguros y dispositivos de seguridad de red (CVE-2024-9138 y CVE-2024-9140) que podrían permitir la escalada y la ejecución de comandos privilegiadas.

El mes pasado, también dirigido múltiple de alta severidad defectos conmovedor varios interruptor (CVE-2024-7695, CVE-2024-9404 y CVE-2024-9137) que podrían dar lugar a un ataque de denegación de servicio (DOS) o ejecución de comandos.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Lasse Schöne suspendió por un duelo con el FC Utrecht, Vuelta para los ciclistas comienzan con la contrarreloj del equipo en Barcelona
Next: Trabzonspor News | ¡Fatih Tekke está en Trabzon! Aquí están las primeras imágenes …

Related Stories

El día en que los GAFAM se convirtieron en los
  • Tecnología

El día en que los GAFAM se convirtieron en los MANGOS

teknomers 11 de Haziran de 2026
InnAIO quiere desafiar a Plaud con un grabador de IA
  • Tecnología

InnAIO quiere desafiar a Plaud con un grabador de IA potenciado para la traducción en tiempo real.

teknomers 11 de Haziran de 2026
Free mejora el Wi-Fi de la Freebox y corrige finalmente
  • Tecnología

Free mejora el Wi-Fi de la Freebox y corrige finalmente el problema molesto de los propietarios de Pixel

teknomers 11 de Haziran de 2026

You May Have Missed

  • Finanzas

Asamblea Nacional: los diputados votan en contra de la reactivación de la búsqueda de hidrocarburos en el extranjero

teknomers 11 de Haziran de 2026
México - Sudáfrica: el video del primer gol de la
  • Deporte

México – Sudáfrica: el video del primer gol de la Copa del Mundo 2026 anotado por Julian Quiñones

teknomers 11 de Haziran de 2026
Élise, 88 años, y 25 años de fidelidad a los
  • salud

Élise, 88 años, y 25 años de fidelidad a los termales de Bagnères-de-Bigorre

teknomers 11 de Haziran de 2026
La invitación de Javier Milei a las universidades de verano
  • Entretenimiento

La invitación de Javier Milei a las universidades de verano del Medef irrita a la izquierda

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.