Header Image overlay

HPE Aruba CX-switches

Onze experts houden je up-to-date over kritieke cyberdreigingen (CVE’s)

Kritieke kwetsbaarheid (CVSS 9.8) in Aruba AOS‑CX‑switches. Ontdek welke versies getroffen zijn en welke update nodig is om je netwerk te beveiligen.

HPE Aruba CX-switches

Met deze melding informeren we je over een kritieke kwetsbaarheid binnen HPE Aruba Networking, specifiek op Aruba CX-switches. Deze kwetsbaarheid maakt ongeautoriseerde toegang mogelijk en vereist dringende actie.

Wat is er aan de hand?

Hewlett Packard Enterprise (HPE) heeft een reeks kwetsbaarheden ontdekt in Aruba AOS-CX, waarvan één kritieke ‘authentication bypass’ is. Hierdoor kan een hacker via de webinterface bestaande beveiligingscontroles omzeilen en in sommige gevallen zelfs het admin-wachtwoord resetten, wat leidt tot een volledige controle over de switch.

Daarnaast zijn er ook meerdere ‘command injection’ problemen bevestigd.

Getroffen softwareversies

De kwetsbaarheden treffen alle AOS-CX-installaties onder de volgende versies:

  • 10.17.xxxx: 10.17.0001 en lager
  • 10.16.xxxx: 10.16.1020 en lager
  • 10.13.xxxx: 10.13.1160 en lager
  • 10.10.xxxx: 10.10.1170 en lager

Meer informatie vind je op de website van HPE: https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05027en_us&docLocale=en_US

Actie te ondernemen

Een update naar de nieuwste door HPE vrijgegeven firmware is noodzakelijk. Concreet moet je upgraden naar 10.10.1180, 10.13.1161, 10.16.1030 of 10.17.1001 (of nieuwer), aangezien alle eerdere versies kwetsbaar zijn.

We raden aan dit zo snel mogelijk te doen om te voorkomen dat ongeautoriseerde gebruikers toegang kunnen krijgen tot de beheerinterface.

Wat doet VanRoey?

  • Onze Managed Services-klanten hoeven niets te ondernemen: wij hebben jouw omgeving reeds gescand en geüpdatet waar nodig.
  • Heb je geen Managed-contract, maar wil je ondersteuning bij het controleren, patchen of beveiligen van jouw switches? Contacteer ons dan via support@vanroey.be.

Kan je geen tickets aanmaken? Vraag hier een log-in aan. Als onze Engineer jouw pc vanop afstand dient te besturen zal hij of zij je vragen deze software uit te voeren.

Ontvang onze nieuwsbrief met o.a. uitnodigingen voor events & interessant nieuws uit de sector!

Ontvang alerts van actuele CVE’s en tips om ze te verhelpen!

Door je in te schrijven ga je akkoord met onze privacyvoorwaarden.

Twee Belgische IT-spelers willen krachten bundelen in één geïntegreerde IT-groep voor managed IT-diensten onder de naam Dynamate