Een kritieke ongequote zoekpad kwetsbaarheid is ontdekt in de utility voor Moxa’s industriële computers op Windows. Dit probleem, bekend als CVE-2025-5191, kan leiden tot privilege-escalatie door een lokaal aanvaller met beperkte rechten.
Door onjuiste configuratie kan een aanvaller een kwaadwillend uitvoerbaar bestand plaatsen in een prioriteit hogere directory binnen het zoekpad. Dit uitvoerbare bestand kan dan met SYSTEM-privileges worden uitgevoerd zodra de SerialInterfaceService.exe utility start. Hoewel dit ernstig de vertrouwelijkheid, integriteit en beschikbaarheid van het getroffen apparaat kan beïnvloeden, zijn er geen gevolgen voor aangesloten systemen.
Overzicht
De kwetsbaarheid is geïdentificeerd in de volgende Moxa-producten die op specifieke Windows-platforms draaien:
- Utility voor DRP-A100 Series: Versies ≤ 1.1 op Windows 10 IoT Enterprise LTSC 2021 en Windows 11.
- Utility voor DRP-C100 Series: Versies ≤ 1.1 op dezelfde platformen.
Aanbevelingen
Moxa heeft oplossingen ontwikkeld om deze kwetsbaarheid aan te pakken. Voor details over de oplossingen en updates kun je de veiligheidsadvies van Moxa raadplegen.
Bronnen
Vraag en Antwoord
Wat is CVE-2025-5191?
CVE-2025-5191 beschrijft een kwetsbaarheid in Moxa’s utility voor industriële computers, waarbij een onbeveiligd zoekpad kan leiden tot privilege-escalatie.
Welke systemen zijn kwetsbaar voor CVE-2025-5191?
Systemen met Moxa’s utility voor DRP-A100 en DRP-C100 series onder Windows 10 IoT Enterprise LTSC 2021 en Windows 11 zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Ja, Moxa heeft updates en oplossingen vrijgegeven voor deze kwetsbaarheid. Raadpleeg het veiligheidsadvies voor details.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan een kwaadaardig bestand uitvoeren met SYSTEM-privileges, waardoor zij hun rechten kunnen escaleren en mogelijk persistente toegang tot het systeem behouden.
Let op: Een aanvaller kan zonder uw weten systeemrechten verkrijgen. Controleer uw systemen vandaag nog op kwetsbaarheden.

