Saldırganlar Aruba erişim noktalarına saldırabilir ve cihazlara kötü amaçlı kod yerleştirebilir. Üç boşluk dikkate alınır”eleştirmen“. Geliştiriciler toplamda on üç güvenlik açığını düzeltti.
Duyuru
Hemen yama yapın!
Aruba, bir uyarı mesajında yalnızca ArubaOS 10 ve InstantOS’a sahip erişim noktalarının etkilendiğini vurguluyor. Mobilite kanalları, mobilite denetleyicileri ve mobilite denetleyicileri ve SD-WAN ağ geçitleri aracılığıyla yönetilen erişim noktaları etkilenmez. Anında Bekleme özelliği de etkilenmez.
Erişim noktalarının güvenliğini sağlamak için yöneticilerin ArubaOS 10.4.0.3 VEYA 10.5.0.1 VEYA InstantOS 8.6.0.23, 8.10.0.9 VEYA 8.11.2.0 yüklemek. Bu boşluklar aynı zamanda güvenlik güncellemelerinin artık mevcut olmadığı eski sürümleri de tehdit ediyor. Burada güncellemelere ihtiyaç var. Aruba’ya göre şu anda devam eden saldırılara ilişkin herhangi bir bilgi yok.
Boşluklar
Üçünün özellikle tehlikeli olduğu düşünülüyor”eleştirmen” Güvenlik açıkları (CVE-2023-45614, CVE-2023-45615, CVE-2023-45616). Bu noktalarda, kimlik doğrulaması olmayan uzak saldırganlar, diğer şeylerin yanı sıra, hazırlanmış paketlerle CLI hizmetine saldırabilir ve sistemde kendi kodlarını çalıştırabilir. Ayrıcalıklı bir kullanıcı olarak seviye.
Diğer durumlarda veriler sistemden silinebilir. Bu AirWave istemcisidir (CVE-2023-45618 “yüksek“) mümkün. Bu, bir erişim noktasının bütünlüğünü tehlikeye atabilir. Bir saldırının nasıl görünebileceği henüz belli değil. DoS saldırıları da düşünülebilir. CLI hizmeti de buna karşı savunmasızdır. Yine, bu, kimlik doğrulama gerektirmez.
Aruba yakın zamanda denetleyicilerdeki ve ağ geçitlerindeki yüksek riskli güvenlik kusurlarının kapatılmasıyla manşetlere çıktı.
(İtibaren)
Bir yanıt yazın