CVE-2026-86326: прошивка шлюзов Moxa MGate не проверяется на подлинность
Moxa раскрыла 2 октября 2026 года уязвимость CVE-2026-86326 (CVSSv4 8.6) в промышленных шлюзах MGate: устройство не проверяет криптографическую подлинность прошивок, поэтому изменённый образ устанавливается и сохраняется после обновлений. Патча на момент раскрытия нет, затронуты все версии линеек MB3000, EIP3000, 5000 и снятой с производства W5108/W5208.
- CVSSv4 8.6, advisory MPSA-269540, раскрыта 2 октября 2026 года
- Нужны высокие привилегии — эксплойт работает после аутентификации
- Вредоносный код сохраняется после последующих обновлений прошивки
- Патча нет; Moxa советует ограничить доступ к интерфейсу управления
Читать дальше
Безопасность