IBM Flashsystem

HPE เตือนช่องโหว่ RCE บน Access Point ของ HPE Aruba Networking

Hewlett Packard Enterprise (HPE) ได้ปล่อยอัปเดตซอฟต์แวร์ Instant AOS-8 และ AOS-10 เพื่อแก้ไขปัญหา 2 ช่องโหว่ระดับร้ายแรงบน Access Point ของ HPE Aruba Networking ที่อาจทำให้เกิดการโจมตี Remote Code Execution (RCE) ได้

โดย 2 ช่องโหว่ระดับร้ายแรงบน Access Point ของ HPE Aruba Networking นั้นคือ CVE-2024-42509 และ CVE-2024-47460 ซึ่งถูกประเมินความรุนแรงสูงถึง 9.8 และ 9.0 ซึ่งทั้งสองนั้นอยู่ในบริการ Command Line Interface (CLI) ที่จะถูกเข้าถึงได้ผ่านโปรโตคอล PAPI 

นอกจากนี้ อัปเดตที่ HPE Aruba Networking ปล่อยออกมา ยังแก้ไขช่องโหว่อื่น ๆ อีก 4 ตัวด้วยกัน รวมทั้งหมด 6 ช่องโหว่ที่จะกระทบกับ AOS-10.4.1.4 หรือเวอร์ชันก่อนหน้านี้ และ AOS-8.12.0.2 หรือเวอร์ชันที่ต่ำกว่า และ Instant AOS-8.10.0.13 หรือเวอร์เก่ากว่านั้น

หากใครใช้อุปกรณ์ Access Point ของทาง HPE Aruba Networking ทางบริษัทแนะนำให้เร่งอัปเดตอุปกรณ์ให้อยู่ในเวอร์ชันที่แก้ไขช่องโหว่ทั้ง 6 เรียบร้อยแล้วโดยเร็วที่สุด สำหรับรายละเอียดอื่น ๆ เพิ่มเติมสามารถเข้าไปอ่านได้ที่เว็บไซต์ HPE Support Center

ที่มา: https://www.bleepingcomputer.com/news/security/hpe-warns-of-critical-rce-flaws-in-aruba-networking-access-points/

About chatchai

Tech Writer แห่ง TechTalk Thai ที่สนใจในทุกนวัตกรรมและเทคโนโลยี

Check Also

ปลดล็อกทุกขีดจำกัดของข้อมูล Hybrid Multicloud ด้วยสถาปัตยกรรมใหม่จาก Nutanix AOS

แผนของ Hybrid Multicloud ในทางปฏิบัตินั้นยังมีความท้าทายอยู่ไม่น้อย ในประเด็นด้านการบูรณาการของเครื่องมือและข้อมูล โดยการออกแบบแอปพลิเคชันสมัยใหม่ควรให้ความสำคัญในเรื่องของ Cloud native ที่ถูกบริหารจัดการด้วย Kubernetes แต่ในชีวิตจริงการย้ายข้อมูลข้ามไปยังคลาวด์หรือ On-premise ไม่ใช่เรื่องที่ง่ายเช่นนั้น เพราะขาดซึ่งแพลตฟอร์มข้อมูลกลางที่ยึดโยงข้อมูลเข้ากับแอปพลิเคชันอย่างแท้จริง นั่นจึงนำไปสู่การเปิดตัวสถาปัตยกรรมด้านสตอเรจใหม่จาก …

รู้จัก SAP Joule: พาองค์กรก้าวสู่ยุค AI อย่างมั่นใจด้วยบริการผสาน ERP เข้ากับ AI โดย NDBS Thailand

ท่ามกลางกระแสความนิยมของการใช้ AI ในธุรกิจ การเชื่อมต่อ AI เข้ากับข้อมูลธุรกิจเพื่อให้ AI สามารถตอบสนองต่อการทำงานในรูปแบบต่างๆ ได้อย่างชาญฉลาดยิ่งขึ้นได้กลายเป็นโครงการที่ธุรกิจองค์กรหลายแห่งมองหา เนื่องจากเป็นโครงการด้าน AI ที่สามารถสร้างคุณค่าและเป็นก้าวแรกในการเปลี่ยนวัฒนธรรมองค์กรสู่ AI-Driven Business ได้อย่างรวดเร็ว