AVIS CERTFR - 2022 - AVI - 159

AVIS CERT
CERT-FR

Publié le 17 février 2022 à 16h42

Objet : [SCADA] Vulnérabilité dans Moxa MGate

Référence : CERTFR-2022-AVI-159

Risque(s)

- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données

Systèmes affectés

- MGate MB3170 versions 4.2 et antérieures
- MGate MB3270 versions 4.2 et antérieures
- MGate MB3280 versions 4.1 et antérieures
- MGate MB3480 versions 3.2 et antérieures

Résumé

Une vulnérabilité a été découverte dans Moxa MGate. Elle permet à un attaquant de provoquer une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Moxa du 17 février 2022

https://www.moxa.com/en/support/product-support/security-advisory/mgate-mb3170-mb3270-mb3280-mb3480-protocol-gateways-vulnerability

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-159/