SK-CERT Bezpečnostné varovanie V20240809-01
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP:CLEAR |
CVSS Skóre |
9.8 |
Identifikátor |
Hewlett Packard Enterprise produkty – viacero kritických bezpečnostných zraniteľností |
Popis |
Spoločnosť Hewlett Packard Enterprise (HPE) vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je sedem označených ako kritických. Najzávažnejšie kritické bezpečnostné zraniteľnosti s identifikátormi CVE-2024-42393, CVE-2024-42394 a CVE-2024-42395 sa nachádzajú v produktoch InstantOS, spočívajú v nedostatočnej implementácii bezpečnostných mechanizmov a umožňujú vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby a vykonať škodlivý kód. Zneužitie zraniteľností s identifikátormi CVE-2021-3518, CVE-2021-46143, CVE-2022-22825, CVE-2022-40304, CVE-2023-28484 a CVE-2023-29469 vyžaduje interakciu používateľa. |
Dátum prvého zverejnenia varovania |
6.8.2024 |
CVE |
CVE-2024-42394, CVE-2024-42393, CVE-2023-51385, CVE-2023-48795, CVE-2023-47100, CVE-2023-3635, CVE-2022-23457, CVE-2021-46143, CVE-2021-40690, CVE-2021-3537, CVE-2018-20843, CVE-2015-6420, CVE-2023-28484, CVE-2023-1436, CVE-2022-45693, CVE-2022-45685, CVE-2022-42920, CVE-2022-40303, CVE-2022-40152, CVE-2022-40150, CVE-2022-40149, CVE-2022-24329, CVE-2022-23990, CVE-2022-22825, CVE-2021-3541, CVE-2021-3518, CVE-2021-3517, CVE-2020-24977, CVE-2019-15903, CVE-2023-29469, CVE-2015-0226, CVE-2015-7501, CVE-2022-40304, CVE-2024-6387, CVE-2024-5462, CVE-2024-5461, CVE-2024-42400, CVE-2024-42399, CVE-2024-42398, CVE-2024-42397, CVE-2024-42396, CVE-2024-42395 |
IOC |
– |
Zasiahnuté systémy |
ArubaOS InstantOS HPE Athonet Mobile Core HPE Athonet IMS HPE TeMIP Brocade 32Gb Fibre Channel SAN Switch for HPE Synergy HPE SN8700B 4-slot SAN Director Switch HPE SN8700B 8-slot SAN Director Switch HPE SN8600B 4-slot SAN Director Switch HPE SN8600B 8-slot SAN Director Switch HPE B-series SN2600B SAN Extension Switch HPE B-series SN3600B Fibre Channel Switch HPE B-series SN4700B SAN Extension Switch HPE B-series SN6000B Fibre Channel Switch HPE B-series SN6500B Fibre Channel Switch HPE B-series SN6600B Fibre Channel Switch HPE B-series SN6650B Fibre Channel Switch HPE B-series SN6700B Fibre Channel Switch HPE B-series SN6750B Fibre Channel Switch Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkaze v sekcii ZDROJE |
Následky |
Vykonanie škodlivého kódu Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby |
Odporúčania |
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. SK-CERT administrátorom odporúča venovať osobitnú pozornosť aktualizácii firmvéru, nie len aplikačnému softvéru. V prípade, že aktualizácia systému nie je možná, odporúčame postupovať podľa pokynov výrobcu uvedených na odkazoch v sekcii ZDROJE. Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky. |
« Späť na zoznam