HPE发布Aruba OS高危漏洞预警:可未授权重置密码

6次阅读
没有评论

共计 509 个字符,预计需要花费 2 分钟才能阅读完成。

🔍 安全洞察

HPE 发布 Aruba OS 高危漏洞预警(CVE-2023-38493),CVSS 评分高达 9.8 分,攻击者可未授权重置网络设备密码。

点小安观点:9.8 分的高危漏洞再次敲响企业网络设备安全警钟。建议立即升级至 8.10.0.7 及以上版本,并限制管理面访问权限。


慧与公司(HPE)向用户发出预警,其 Aruba OS 存在一处高危漏洞,攻击者可在未授权情况下重置网关、控制器等网络设备的密码,进而可能导致网络被入侵。

漏洞详情

该漏洞编号为 CVE-2023-38493,CVSS 评分高达 9.8 分,属于 Critical 高危风险。漏洞源于 Aruba OS 认证机制存在缺陷,具体表现为系统对部分允许密码重置的命令处理不当,未执行严格校验。

受影响设备

受影响的设备包括 Aruba 9200、9000 系列网关,以及部分运行补丁前版本的移动协调器与控制器。

修复方案

HPE 建议根据硬件型号升级至 Aruba OS 8.10.0.7、8.11.1.3 或更高版本。在完成补丁升级前,可通过限制管理接口访问降低风险。

⚠️ 声明

安全无小事,点滴记心间!

来源:安全客(翻译自 webpronews)

原文链接: 点击查看原文

本文观点仅供参考,具体内容表达以及含义原文为准。

正文完
 0
MiniMax Token Plan 惊喜上线
新增语音、音乐、视频、图片生成权益。邀请好友享双重好礼,好友得9折+Builder权益,你赢返利+社区特权!
🎙️ 语音 🎵 音乐 🎬 视频 🖼️ 图片
立即参与
扫码参与 MiniMax Token Plan 邀请活动 📱 扫码 ・ 立即参与
评论(没有评论)
验证码