HPE Aruba ağ oluşturma, erişim noktalarını etkileyen kritik kusurları düzeltir

1 yıl önce

HPE Aruba Networking, Aruba erişim noktalarının komut satırı arayüzü (CLI) hizmetinde üç kritik güvenlik açıkını düzeltti ve bu da kimlik doğrulanmamış saldırganların savunmasız cihazlarda uzaktan kod yürütülmesine izin verebilir.

Güvenlik açıkları (CVE-2024-42505, CVE-2024-42506 ve CVE-2024-42507) PAPI (Aruba'nın Erişim Noktası Yönetimi Protokolü) UDP bağlantı noktası (8211) için özel olarak hazırlanmış paketler gönderilerek kullanılabilir. Savunmasız cihazlarda keyfi kod yürütün.

Hewlett Packard Enterprise (HPE) iştiraki (eski adıyla Aruba Networks olarak bilinir), bu haftanın başlarında yayınlanan bir güvenlik danışmanında, güvenlik kusurlarının Aruba erişim noktalarını anında AOS-8 ve AOS-10'u çalıştırdığını doğruladı.

Güvenlik açıkları, güvenlik araştırmacısı Erik de Jong tarafından şirketin hata ödül programı aracılığıyla bildirildi ve etkilenen yazılım sürümleri şunları içerir:

Şirket, yöneticileri potansiyel saldırıları önlemek için güvenliksiz erişim noktalarına en son güvenlik güncellemelerini (HPE Networking Destek Portalından edinilebilir) kurmaya çağırdı.

Anında AOS-8.x kodunu çalıştıran cihazlar için geçici bir çözüm olarak, yöneticiler sömürü denemelerini engellemek için "küme-güvenlik" i etkinleştirebilir. AOS-10 cihazları için şirket, tüm güvenilmeyen ağlardan Port UDP/8211'e erişimin engellenmesini tavsiye eder.

HPE Aruba Networking ayrıca ağ hareketliliği iletkenleri, hareketlilik denetleyicileri ve SD-WAN ağ geçitleri de dahil olmak üzere diğer Aruba ürünlerinin etkilenmediğini de doğruladı.

HPE Ürün Güvenlik Müdahale Ekibine göre, kamuya açık istismar kodu mevcut değildir ve üç kritik güvenlik açıkını hedefleyen saldırılar hakkında hiçbir rapor yoktur.

Bu yılın başlarında şirket, tescilli ağ işletim sistemi Arubaos'un birden fazla versiyonunu etkileyen dört kritik RCE güvenlik açıkını da yamaladı.

Şubat ayında, Hewlett Packard Enterprise (HPE), bir tehdit aktörünün bir hack forumunda satışa sunulması için kimlik bilgileri ve diğer hassas bilgileri (HPE'den çalındığı iddia edilen) yayınladıktan sonra potansiyel bir ihlali araştırdığını söyledi.

İki hafta önce, Microsoft Office 365 e -posta ortamının Mayıs 2023'te Rusya'nın Dış İstihbarat Servisi'ne (SVR) bağlı APT29 tehdit grubunun bir parçası olduğuna inanılan bilgisayar korsanları tarafından ihlal edildiğini bildirdi.

Cisa aktif olarak sömürülen Apache devgraph-server hatası konusunda uyarıyor

Apache, Critical ofBiz Uzaktan Kod Yürütme Güvenlik Açığı

Veeam, yedekleme ve çoğaltma yazılımında kritik RCE kusurunu uyarıyor

D-Link, DIR-846W yönlendiricilerinde dört RCE kusurunu düzeltmediğini söylüyor

Kritik İlerleme Whatup RCE Kusur şimdi aktif sömürü altında

Kaynak: Bleeping Computer

More Posts