新聞

物聯網與遠端連線設備業者Lantronix旗下序列埠轉IP設備EDS5000存在重大漏洞CVE-2025-67038,屬於身分驗證失敗竟可透過root權限執行的命令注入弱點,CVSS分數達9.8。美國網路安全暨基礎設施安全局(CISA)於6月23日將其列入已遭利用漏洞(KEV)名單。網路資產管理與資安業者Forescout旗下研究團隊Vedere Labs隨後於6月25日發布研究,揭露這項漏洞的實際濫用跡象。

Lantronix已於2月20日發布EDS5000系列2.2.0.0R1韌體更新。不過,Forescout檢視蜜罐環境紀錄後發現,攻擊者早在4月5日就已利用CVE-2025-67038,時間點介於Lantronix發布修補程式之後、完整技術細節公開之前。研究人員因此研判,攻擊者可能是透過逆向分析修補內容,自行開發漏洞利用程式。

Forescout也在1月28日至6月6日期間,觀測到超過4,100次針對OpenWrt網頁管理介面LuCI的暴力破解攻擊,活動主要集中在3月底至6月初的數個波段。研究團隊利用物聯網搜尋引擎Shodan查詢發現,目前約有3.2萬臺執行OpenWrt並啟用LuCI的裝置暴露於網際網路,其中約5,000臺被識別為蜜罐;不過,並非所有採用LuCI的設備都會在HTML標題顯示LuCI字樣,因此實際暴露於網際網路的設備數量,可能高於Shodan查詢結果。

Forescout建議,企業應立即更新Lantronix及其他採用OpenWrt的設備韌體,停用預設帳號並禁止使用弱密碼,同時避免將管理介面直接暴露於網際網路。針對序列埠轉IP設備,企業可透過網路分區或VLAN控管可連線來源,並持續監控這類邊緣設備是否出現異常通訊或遭濫用的跡象。