Fontos javítások érkeztek az ArubaOS -hez

​A HPE Aruba Networking tíz biztonsági hibáról számolt be az ArubaOS kapcsán.
 

Ahogy arról a Biztonságportál Prémium weboldalain már hírt adtunk, a HPE Aruba Networking nagyon fontos biztonsági frissítéseket tett elérhetővé. Ezek révén négy kritikus veszélyeségűnek nyilvánított sérülékenység is megszüntethetővé vált. Ezen sebezhetőségek nem véletlenül kaptak a tízes fokozatú CVSS-skála szerint 9,8-as besorolást: a kihasználásukkal jogosulatlan távoli kódfuttatásra, illetve az érintett eszközök kompromittálására nyílhat lehetőség akár előzetes hitelesítés nélkül is. A négy kritikus hiba és az azok által érintett összetevők a következők:
  • CVE-2024-26305 - Utility daemon
  • CVE-2024-26304 - L2/L3 Management service
  • CVE-2024-33511 - Automatic Reporting service
  • CVE-2024-33512 - Local User Authentication Database service
 
A fentiek mellett hat olyan biztonsági rést is befoltoztak a vállalat fejlesztői, amelyek szolgáltatásmegtagadási támadásokat tehetnek lehetővé. E hibák következtében az érintett készülékek, valamint hálózatok teljesen megbéníthatóvá válhatnak.
 
A HPE Aruba Networking jelezte, hogy egyelőre nincs tudomása arról, hogy bármelyik szóban forgó sérülékenység kihasználására sor került volna támadások során, illetve exploitok meglétéről sem értesült. Ennek ellenére a kiadott frissítések mielőbbi telepítését, valamint az Enhanced PAPI Security funkció használatát javasolja a kockázatok csökkentése érdekében.
 
  1. 4

    Az IBM a QRadar SIEM-ben egy kritikus biztonsági hibát javított.

  2. 4

    A LibreOffice-hoz egy biztonsági javítás vált elérhetővé.

  3. 4

    A Google ismét súlyos sérülékenységeket szüntetett meg a Chrome böngészőben.

  4. 4

    Az SAP kiadta a májusi biztonsági frissítéseit.

  5. 4

    Az Adobe egy tucat sebezhetőséget orvosolt a PDF-kezelő alkalmazásai kapcsán.

  6. 4

    Az Adobe Illustrator három sebezhetőség miatt kapott frissítést.

  7. 4

    A VMware fontos hibajavításokat adott ki a Workstation és a Fusion megoldásaihoz.

  8. 4

    Az Apple kiadta a mobil operációs rendszereinek legújabb biztonsági javításait.

  9. 4

    Jelentős biztonsági frissítés érkezett a macOS operációs rendszerhez.

  10. 4

    Elérhetővé váltak a Windows májusi frissítései.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség