SK-CERT Bezpečnostné varovanie V20240809-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
Hewlett Packard Enterprise produkty – viacero kritických bezpečnostných zraniteľností
Popis
Spoločnosť Hewlett Packard Enterprise (HPE) vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je sedem označených ako kritických.
Najzávažnejšie kritické bezpečnostné zraniteľnosti s identifikátormi CVE-2024-42393, CVE-2024-42394 a CVE-2024-42395 sa nachádzajú v produktoch InstantOS, spočívajú v nedostatočnej implementácii bezpečnostných mechanizmov a umožňujú vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby a vykonať škodlivý kód.
Zneužitie zraniteľností s identifikátormi CVE-2021-3518, CVE-2021-46143, CVE-2022-22825, CVE-2022-40304, CVE-2023-28484 a CVE-2023-29469 vyžaduje interakciu používateľa.
Dátum prvého zverejnenia varovania
6.8.2024
CVE
CVE-2024-42394, CVE-2024-42393, CVE-2023-51385, CVE-2023-48795, CVE-2023-47100, CVE-2023-3635, CVE-2022-23457, CVE-2021-46143, CVE-2021-40690, CVE-2021-3537, CVE-2018-20843, CVE-2015-6420, CVE-2023-28484, CVE-2023-1436, CVE-2022-45693, CVE-2022-45685, CVE-2022-42920, CVE-2022-40303, CVE-2022-40152, CVE-2022-40150, CVE-2022-40149, CVE-2022-24329, CVE-2022-23990, CVE-2022-22825, CVE-2021-3541, CVE-2021-3518, CVE-2021-3517, CVE-2020-24977, CVE-2019-15903, CVE-2023-29469, CVE-2015-0226, CVE-2015-7501, CVE-2022-40304, CVE-2024-6387, CVE-2024-5462, CVE-2024-5461, CVE-2024-42400, CVE-2024-42399, CVE-2024-42398, CVE-2024-42397, CVE-2024-42396, CVE-2024-42395
IOC
Zasiahnuté systémy
ArubaOS
InstantOS
HPE Athonet Mobile Core
HPE Athonet IMS
HPE TeMIP
Brocade 32Gb Fibre Channel SAN Switch for HPE Synergy
HPE SN8700B 4-slot SAN Director Switch
HPE SN8700B 8-slot SAN Director Switch
HPE SN8600B 4-slot SAN Director Switch
HPE SN8600B 8-slot SAN Director Switch
HPE B-series SN2600B SAN Extension Switch
HPE B-series SN3600B Fibre Channel Switch
HPE B-series SN4700B SAN Extension Switch
HPE B-series SN6000B Fibre Channel Switch
HPE B-series SN6500B Fibre Channel Switch
HPE B-series SN6600B Fibre Channel Switch
HPE B-series SN6650B Fibre Channel Switch
HPE B-series SN6700B Fibre Channel Switch
HPE B-series SN6750B Fibre Channel Switch

Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkaze v sekcii ZDROJE

Následky
Vykonanie škodlivého kódu
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
SK-CERT administrátorom odporúča venovať osobitnú pozornosť aktualizácii firmvéru, nie len aplikačnému softvéru.
V prípade, že aktualizácia systému nie je možná, odporúčame postupovať podľa pokynov výrobcu uvedených na odkazoch v sekcii ZDROJE.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky.
Zdroje
https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbst04679en_us&docLocale=en_US
https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw04558en_us&docLocale=en_US
https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw04678en_us&docLocale=en_US
https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw04674en_us&docLocale=en_US

« Späť na zoznam