SK-CERT Bezpečnostné varovanie V20250502-05
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP:CLEAR |
CVSS Skóre |
9.1 |
Identifikátor |
HPE produkty – kritická bezpečnostná zraniteľnosť |
Popis |
Spoločnosť Hewlett Packard Enterprise (HPE) vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-45337 sa nachádza v produkte HPE Telco Network Director Orchestrator, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej požiadavky získať neoprávnený prístup do systému s následkom úplného narušenia dôvernosti a integrity systému. Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby, získať úplnú kontrolu nad systémom, eskalovať privilégiá a vykonať škodlivý kód. Zneužitie zraniteľností s identifikátormi CVE-2024-12798, CVE-2024-12801 a CVE-2024-56201 vyžaduje interakciu používateľa. |
Dátum prvého zverejnenia varovania |
23.4.2025 |
CVE |
CVE-2025-1976, CVE-2024-7344, CVE-2024-23593, CVE-2024-23594, CVE-2024-28924, CVE-2020-13956, CVE-2024-38828, CVE-2024-38829, CVE-2024-45337, CVE-2024-38820, CVE-2024-56201, CVE-2024-12798, CVE-2024-38827, CVE-2025-24898, CVE-2024-6827, CVE-2024-12801, CVE-2024-38819, CVE-2024-56326 |
IOC |
– |
Zasiahnuté systémy |
HPE Brocade Fabric OS HPE Compute Scale-up Server 3200 HPE Superdome Flex 280 Server HPE Telco Network Function Virtualization Orchestrator HPE Telco Service Design Configuration Designer Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkazoch v sekcii ZDROJE |
Následky |
Vykonanie škodlivého kódu Eskalácia privilégií Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby Neoprávnený prístup do systému |
Odporúčania |
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky. SK-CERT administrátorom odporúča venovať osobitnú pozornosť aktualizácii firmvéru, nie len aplikačnému softvéru. |
« Späť na zoznam