Superposition de l'image d'en-tête

HPE Aruba CX switches

Nos experts vous tiennent au courant des cybermenaces critiques (CVE)

Vulnérabilité critique (CVSS 9.8) dans les commutateurs Aruba AOS-CX. Découvrez quelles sont les versions concernées et quelle mise à jour est nécessaire pour sécuriser votre réseau.

HPE Aruba CX switches

Avec cette notification, nous vous informons d'une vulnérabilité critique dans le réseau HPE Aruba, en particulier sur les commutateurs Aruba CX. Cette vulnérabilité permet un accès non autorisé et nécessite une action urgente.

Que se passe-t-il ?

Hewlett Packard Enterprise (HPE) a découvert une série de vulnérabilités dans Aruba AOS-CX, dont l'une est un ‘contournement d'authentification’ critique. Elle permet à un pirate de contourner les contrôles de sécurité existants via l'interface web et, dans certains cas, de réinitialiser le mot de passe de l'administrateur, ce qui lui permet de prendre le contrôle total du commutateur.

Plusieurs problèmes d'injection de commandes ont également été confirmés.

Versions du logiciel concernées

Ces vulnérabilités affectent toutes les installations d'AOS-CX sous le nom de les versions suivantes :

  • 10.17.xxxx : 10.17.0001 et moins
  • 10.16.xxxx : 10.16.1020 et moins
  • 10.13.xxxx : 10.13.1160 et moins
  • 10.10.xxxx : 10.10.1170 et moins

Pour plus d'informations, visitez le site web de HPE : https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05027en_us&docLocale=en_US

Agir

Une mise à jour vers le dernier micrologiciel publié par HPE est nécessaire. Plus précisément, vous devez passer à la version 10.10.1180, 10.13.1161, 10.16.1030 ou 10.17.1001 (ou plus récente), car toutes les versions antérieures sont vulnérables.

Nous vous recommandons de le faire dès que possible afin d'éviter que des utilisateurs non autorisés n'accèdent à l'interface de gestion.

Que fait VanRoey ?

  • Nos Clients des services gérés n'ont rien à faire : nous avons déjà analysé votre environnement et l'avons mis à jour si nécessaire.
  • Avez-vous pas de contrat géré, mais vous avez besoin d'aide pour vérifier, corriger ou sécuriser vos commutateurs ? Contactez nous via support@vanroey.be.

Vous ne pouvez pas créer de billets ? par ici Si notre ingénieur a besoin de contrôler votre PC à distance, il ou elle vous demandera de le faire. ce logiciel ... pour performer.

Recevez notre lettre d'information y compris des invitations à des événements et des informations intéressantes sur l'industrie !

Recevoir des alertes de actuel CVE et des conseils pour y remédier!

En vous inscrivant, vous acceptez nos politique de confidentialité.

Deux acteurs belges de l'informatique veulent unir leurs forces dans un groupe informatique intégré pour les services informatiques gérés sous le nom de Dynamate