КиберосноваSGRC
BDU:2025-13183
Средний

BDU:2025-13183: Уязвимость утилиты SerialInterfaceService.exe промышленных компьютеров Moxa, позволяющая нарушителю повысить свои привилегии

CVSS v4.07.3
CVSS v37.8
CVSS v26.8

Детали уязвимости BDU:2025-13183

Описание

Уязвимость утилиты SerialInterfaceService.exe промышленных компьютеров Moxa связана с отсутствием кавычек в написании элементов или путей поиска. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии путем отправки специально созданного вредоносного файла

Что делать с BDU:2025-13183

Уязвимость среднего уровня (CVSS 7.3) — устраните в рамках планового цикла обновлений. Рекомендуемый срок — 30 дней. Оцените применимость к вашей инфраструктуре через список затронутого ПО.

Используйте калькулятор CVSS для пересчёта с учётом вашей среды. Автоматизируйте мониторинг через модуль БДУ ФСТЭК в КиберОснова.

Оценка критичности (CVSS)

v4.0
7.3Высокий
Пересчитать →
v3.1
7.8Высокий
Пересчитать →
v2
6.8
Только просмотр
AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAV:L/AC:L/Au:S/C:C/I:C/A:C

CWE — тип уязвимости

CVE — международный идентификатор

Тактики и техники

Манипулирование ресурсами

Уязвимое ПО (73)

ВендорНазваниеВерсияПлатформа
Moxa Inc.MC-7400 Series1.0Не указана
Moxa Inc.DRP-A100до 1.2Windows 10 IoT Enterprise LTSC 2021
Moxa Inc.DRP-A100от 1.0 до 1.1Windows 11 IoT Enterprise LTSC 2024
Moxa Inc.DRP-A100от 1.0 до 1.1Windows 11 Professional 2022
Moxa Inc.DRP-C100до 1.2Windows 10 IoT Enterprise LTSC 2021
Moxa Inc.DRP-C100от 1.0 до 1.1Windows 11 IoT Enterprise LTSC 2024
Moxa Inc.DRP-C100от 1.0 до 1.1Windows 11 Professional 2022
Moxa Inc.BXP-A1001.0Windows 11 Professional 2022
Moxa Inc.BXP-A1001.0Windows 10 Enterprise LTSC 21H2
Moxa Inc.BXP-A1011.0Windows 10 Enterprise LTSC 21H2
Moxa Inc.BXP-C100до 1.1 включительноWindows 10 IoT Enterprise LTSC 2021
Moxa Inc.BXP-C100до 1.1 включительноWindows 11 Professional 2022
Moxa Inc.DA-681C1.0Windows 10 IoT Enterprise LTSC 2021
Moxa Inc.DA-681C1.0Windows 10 IoT Enterprise LTSC 2019
Moxa Inc.DA-682Cдо 1.1 включительноWindows 10 IoT Enterprise LTSC 2021
Moxa Inc.DA-682Cдо 1.1 включительноWindows 10 IoT Enterprise LTSC 2019
Moxa Inc.DA-682Cдо 1.5 включительноWindows 10 IoT Enterprise LTSC 2021 for DN-PRP-HSR-I210 module
Moxa Inc.DA-682C1.0Serial Interface and IO Controller
Moxa Inc.DA-720до 1.5 включительноWindows 10 IoT Enterprise LTSC 2021 for DE-PRP-HSR-EF module
Moxa Inc.DA-7201.0Windows 10 IoT Enterprise LTSC 2021
Moxa Inc.DA-7201.0SerialInterface for Windows 10
Moxa Inc.DA-720до 1.2 включительноWindows 10 IoT Enterprise LTSC 2019/2021 for DE-2-IRIGB-4-DI/DO module
Moxa Inc.DA-820C1.0Windows Server 2022
Moxa Inc.DA-820C1.0Windows Server 2022 for expansion modules
Moxa Inc.DA-820C1.1Windows 10 IoT Enterprise LTSC 2021
Moxa Inc.DA-820C1.1Windows 10 IoT Enterprise LTSC 2019 and Windows Server 2019
Moxa Inc.DA-820C1.5DN-PRP-HSR-I210 module
Moxa Inc.DA-820C1.5Windows 10 IoT Enterprise LTSC 2021 for DA-PRP-HSR-I210 module
Moxa Inc.DA-820E1.0Windows 11 IoT Enterprise LTSC 2024
Moxa Inc.DA-820E1.0Windows 10 IoT Enterprise LTSC 2021
Moxa Inc.DA-820E1.0Windows Server 2022 for expansion modules
Moxa Inc.DA-820E1.0Windows 11 IoT Enterprise LTSC 2024 for Expansion Modules
Moxa Inc.DA-820E1.0Windows 10 IoT Enterprise LTSC 2021 for Expansion Modules
Moxa Inc.DA-820E1.0Windows Server 2022
Moxa Inc.MC-1100 Series1.0Windows 10 IoT Enterprise LTSC 2021
Moxa Inc.MC-1100 Seriesдо 1.1 включительноTools for Windows Embedded Standard 7
Moxa Inc.MC-3201 Series1.0Windows 10 IoT Enterprise LTSC 2019
Moxa Inc.MC-3201 Series1.0Windows 10 IoT Enterprise LTSC 2021
Moxa Inc.RKP-A110 Series1.0Windows 11 IoT Enterprise LTSC 2024
Moxa Inc.RKP-A110 Seriesдо 1.1 включительноWindows 11 Professional 2022
Moxa Inc.RKP-A110 Seriesдо 1.1 включительноWindows 10 IoT Enterprise LTSC 2021
Moxa Inc.RKP-C110 Series1.0Windows 11 IoT Enterprise LTSC 2024
Moxa Inc.RKP-C110 Series1.0Windows 10 IoT Enterprise LTSC 2021
Moxa Inc.RKP-C110 Series1.0Windows 11 Professional 2022
Moxa Inc.V2201 Seriesдо 1.1 включительноWindows 7 Embedded
Moxa Inc.V2403C Series1.0Windows 10
Moxa Inc.V2406C Series1.0Windows 10 Enterprise LTSC 21H2
Moxa Inc.V2406C Series1.0Windows 10
Moxa Inc.V3200 Series1.0Windows 10 Enterprise LTSC 21H2
Moxa Inc.V3400 Series1.0Windows 10 Enterprise LTSC 21H2

Показано 50 из 73

Рекомендации по устранению

Использование рекомендаций производителя: https://www.moxa.com/en/support/product-support/security-advisory/mpsa-256421-cve-2025-5191-unquoted-search-path-vulnerability-in-the-utility-for-industrial-computers-(windows)

SLA ФСТЭК №117

7 дней

по базовой оценке CVSS 7.3

Уточните SLA под вашу среду

Базовый балл 7.3 не учитывает инфраструктуру. Задайте Environmental-метрики (CR/IR/AR) в калькуляторе — SLA пересчитается автоматически.

Пересчитать CVSS с учётом среды

Threat Intelligence

SSVC: Отслеживать (повышенный)

Умеренный риск. Включите в плановый цикл обновлений, следите за изменением EPSS.

EPSS — вероятность эксплуатации0.0%

Вероятность эксплуатации в 30 дней (FIRST EPSS)

Информация

Обнаружена

2025-08-25

Опубликована

2025-10-21

Обновлена

2025-10-21

Эксплойт

Данные уточняются

Исправление

Уязвимость устранена

Статус

Подтверждена производителем

КиберОснова

Управляйте уязвимостями, а не таблицами

Платформа автоматически подтягивает новые записи из БДУ, привязывает к вашим активам и считает SLA по приказу №117 — без ручного мониторинга.

  • Уязвимости → активы → ответственные — цепочка за минуту
  • SLA-таймеры и эскалация — дедлайны не горят
  • PDF-отчёт для ФСТЭК — за один клик
Попробовать бесплатно
Источник: Банк данных угроз безопасности информации ФСТЭК России (bdu.fstec.ru). Банк данных создан в соответствии с Приказом ФСТЭК России от 16.02.2015 №9. Данные общедоступны и предоставляются на безвозмездной основе. Оператор: ФАУ «ГНИИИ ПТЗИ ФСТЭК России».

Что добавляет КиберОснова к данным БДУ ФСТЭК

CVSS v4.0 + калькулятор

Единственный бесплатный калькулятор CVSS v4.0 на русском языке

SLA по приказу №117

Автоматический расчёт сроков устранения: 24ч, 7дн, 30дн

EPSS + CISA KEV

Оценка вероятности эксплуатации и статус активных атак

Полнотекстовый поиск

По названию, CVE, CWE, описанию — русский и английский

Связанные уязвимости

Автоматический подбор по затронутому ПО

Мобильная версия

Адаптивный интерфейс для работы с телефона и планшета

Автоматизируйте управление уязвимостями

КиберОснова SGRC: БДУ ФСТЭК + CVSS + SLA по приказу №117 в одном интерфейсе.

Калькулятор CVSS v4.0