SK-CERT Bezpečnostné varovanie V20221128-01
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP WHITE |
| CVSS Skóre |
9.9 |
| Identifikátor |
| Hewlett Packard Enterprise Cloudline – kritická bezpečnostná zraniteľnosť |
| Popis |
| Spoločnosť Hewlett Packard Enterprise vydala bezpečnostné aktualizácie na svoj produkt Cloudline CL2200 Gen10 Server, ktoré opravujú viacero bezpečnostných zraniteľností, z toho jednu kritickú. Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, autentifikovanému útočníkovi s právami používateľa vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. |
| Dátum prvého zverejnenia varovania |
| 22.11.2022 |
| CVE |
| CVE-2022-32265, CVE-2022-42868, CVE-2022-42870, CVE-2022-42871 |
| IOC |
| – |
| Zasiahnuté systémy |
| HPE Cloudline CL2200 Gen10 Server vo verzii staršej ako BMC 12.77.04 HPE Cloudline CL2100 Gen10 Server vo verzii staršej ako BMC 12.77.04 |
| Následky |
| Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému |
| Odporúčania |
| Administrátorom a používateľom odporúčame vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vykonanie škodlivého kódu je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. |
| Zdroje |
| https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=hpesbhf04385en_us |
« Späť na zoznam

