IAP-420漏洞

摘要

標題: IAP-420漏洞

安全公告編號: MPSA-257311

版本: 2.01e

發布日期: 2024-12-05

參考資料:

已確認的安全漏洞類型和潛在影響

CVE ID 安全漏洞類型 影響
CVE-2024-0387 test test

安全漏洞評分詳情

CVE ID 評分 向量 嚴重性 未經確認的遠端攻擊?
CVE-2024-0387 6.5 AV:A/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L

受影響的產品和解決方案

Oring已開發了適當的解決方案來修補這些安全漏洞。下表列出受影響產品的解決方案: :

受影響產品

下列為受影響的產品和韌體版本。

產品系列 受影響的版本 解決方案
NW-12311223 v1

緩解措施

為了降低風險,我們建議您採取以下措施:請參閱「一般安全防護建議」章節,進一步強化安全防護力。

一般安全防護建議

  1. 限制網路存取
    • 使用防火牆或存取控制清單(ACL),將通訊限制在可信任的 IP 位址和網路。
    • 透過 VLAN 或實體隔離,將營運網路(OT)與企業網路等其他網路隔離開來。
  2. 降低曝險程度
    • 避免將設備直接連上 Internet。
    • 關閉未使用的網路服務和埠,以縮小攻擊面。
  3. 增強設備認證和存取控制
    • 部署多重因素認證(MFA),以便控制關鍵系統的存取權限。
    • 使用基於角色的存取控制(RBAC)來執行最小權限原則。
  4. 定期更新韌體和軟體
    • 將設備的韌體版本更新至最新版本並安裝安全修補程式。
    • 建立定期修補管理時程表,以修補新發現的安全漏洞。
  5. 安全的遠端存取
    • 使用加密通訊協定(例如 VPN、SSH)進行遠端存取。
    • 僅限經過授權的人員進行遠端存取,並實施高強度身分驗證機制。
  6. 部署異常偵測技術
    • 監控網路流量和設備行為,及時發現異常或未經授權的活動。
    • 使用可識別異常並提供潛在威脅警報的工具或技術。
  7. 部署記錄和監控機制
    • 啟用設備的事件記錄功能,並做好稽核與追蹤紀錄的維護。
    • 定期檢視日誌,及時發現異常情況和未經授權的存取動作。
  8. 定期進行安全評估
    • 執行安全漏洞評估,以找出潛在風險。
    • 定期檢視設備配置,確保設備符合貴公司的安全政策。