Fontos javítások érkeztek az ArubaOS -hez

​A HPE Aruba Networking tíz biztonsági hibáról számolt be az ArubaOS kapcsán.
 

Ahogy arról a Biztonságportál Prémium weboldalain már hírt adtunk, a HPE Aruba Networking nagyon fontos biztonsági frissítéseket tett elérhetővé. Ezek révén négy kritikus veszélyeségűnek nyilvánított sérülékenység is megszüntethetővé vált. Ezen sebezhetőségek nem véletlenül kaptak a tízes fokozatú CVSS-skála szerint 9,8-as besorolást: a kihasználásukkal jogosulatlan távoli kódfuttatásra, illetve az érintett eszközök kompromittálására nyílhat lehetőség akár előzetes hitelesítés nélkül is. A négy kritikus hiba és az azok által érintett összetevők a következők:
  • CVE-2024-26305 - Utility daemon
  • CVE-2024-26304 - L2/L3 Management service
  • CVE-2024-33511 - Automatic Reporting service
  • CVE-2024-33512 - Local User Authentication Database service
 
A fentiek mellett hat olyan biztonsági rést is befoltoztak a vállalat fejlesztői, amelyek szolgáltatásmegtagadási támadásokat tehetnek lehetővé. E hibák következtében az érintett készülékek, valamint hálózatok teljesen megbéníthatóvá válhatnak.
 
A HPE Aruba Networking jelezte, hogy egyelőre nincs tudomása arról, hogy bármelyik szóban forgó sérülékenység kihasználására sor került volna támadások során, illetve exploitok meglétéről sem értesült. Ennek ellenére a kiadott frissítések mielőbbi telepítését, valamint az Enhanced PAPI Security funkció használatát javasolja a kockázatok csökkentése érdekében.
 
  1. 4

    A GNU Glibc kapcsán sebezhetőségekre derült fény.

  2. 4

    A GitLab újabb biztonsági frissítésekkel rukkolt elő.

  3. 3

    A TP-Link a Tapo és a Tether megoldásai kapcsán egy biztonsági hibáról számolt be.

  4. 3

    A QNAP a QTS kapcsán öt sérülékenységről adott tájékoztatást.

  5. 4

    A Google ismét biztonsági réseket foltozott be a Chrome webböngészőn.

  6. 4

    A Veeam fejlesztői több biztonsági hibáról számoltak be.

  7. 3

    Négy biztonsági rés veszélyezteti az IBM Voice Gateway rendszereket.

  8. 4

    Az IBM a Db2 kapcsán biztonsági közleményeket és frissítéseket adott ki.

  9. 4

    A TYPO3-hoz biztonsági frissítések jelentek meg.

  10. 3

    A Wireshark újabb biztonsági frissítésekkel gyarapodott.

Partnerhírek
Sok internetező lesz kibertámadás áldozata

​Minden második magyar internetező volt már áldozata kibertámadásnak.

Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

hirdetés
Közösség