Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το PoC Exploit κυκλοφόρησε ευπάθεια HPE OneView που επιτρέπει την απομακρυσμένη εκτέλεση κώδικα

Το PoC Exploit κυκλοφόρησε ευπάθεια HPE OneView που επιτρέπει την απομακρυσμένη εκτέλεση κώδικα

24 Δεκεμβρίου 2025
Τέσσερις ιστορίες Android που μας ενόχλησαν το 2025

Τέσσερις ιστορίες Android που μας ενόχλησαν το 2025

24 Δεκεμβρίου 2025
Τα στοιχεία για τις απολύσεις από τη βιομηχανία παιχνιδιών μειώθηκαν ελαφρώς το 2025 – αλλά ήταν ακόμα φρικτό | Έτος σε αναθεώρηση

Τα στοιχεία για τις απολύσεις από τη βιομηχανία παιχνιδιών μειώθηκαν ελαφρώς το 2025 – αλλά ήταν ακόμα φρικτό | Έτος σε αναθεώρηση

24 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το PoC Exploit κυκλοφόρησε ευπάθεια HPE OneView που επιτρέπει την απομακρυσμένη εκτέλεση κώδικα
Security

Το PoC Exploit κυκλοφόρησε ευπάθεια HPE OneView που επιτρέπει την απομακρυσμένη εκτέλεση κώδικα

Marizas DimitrisBy Marizas Dimitris24 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το PoC Exploit κυκλοφόρησε ευπάθεια HPE OneView που επιτρέπει την απομακρυσμένη εκτέλεση κώδικα
Το PoC Exploit κυκλοφόρησε ευπάθεια HPE OneView που επιτρέπει την απομακρυσμένη εκτέλεση κώδικα
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ερευνητές ασφάλειας κυκλοφόρησαν ένα Proof-of-Concept (PoC) εκμετάλλευση για μια κρίσιμη ευπάθεια στο HPE OneView, μια δημοφιλή πλατφόρμα διαχείρισης υποδομής πληροφορικής.

Το ελάττωμα, που εντοπίζεται ως CVE-2025-37164, φέρει μέγιστη βαθμολογία CVSS 10,0, υποδηλώνοντας άμεσο κίνδυνο για τα εταιρικά περιβάλλοντα.

Η ευπάθεια επιτρέπει στους απομακρυσμένους εισβολείς να εκτελούν κακόβουλο κώδικα σε συστήματα που επηρεάζονται χωρίς να χρειάζονται κωδικό πρόσβασης ή οποιαδήποτε μορφή ελέγχου ταυτότητας.

Μια έγκυρη ενότητα Metasploit έχει ήδη δημοσιευτεί, διευκολύνοντας τους φορείς απειλών να οπλίσουν αυτό το ελάττωμα.

ΧαρακτηριστικόΚαθέκαστα
Αναγνωριστικό CVECVE-2025-37164
ΑυστηρότηταΚρίσιμο (CVSS 10.0)
ΠωλητήςHewlett Packard Enterprise (HPE)
Προϊόν που επηρεάζεταιHPE OneView (Εκδόσεις
Τύπος ευπάθειαςΑπομακρυσμένη εκτέλεση κώδικα (RCE)
Κατάσταση εκμετάλλευσηςΔιαθέσιμη μονάδα PoC & Metasploit

Τεχνική Βλάβη

Το πρόβλημα βρίσκεται στο τελικό σημείο του ID-Pools REST API του λογισμικού HPE OneView.

Συγκεκριμένα, η ευπάθεια υπάρχει στον τρόπο με τον οποίο η εφαρμογή χειρίζεται την παράμετρο executeCommand. Ο κώδικας επισημαίνει ρητά την κεφαλίδα ελέγχου ταυτότητας ως “δεν απαιτείται”.

Αυτή η παράβλεψη επιτρέπει σε έναν εισβολέα να στείλει μια απλή εντολή JSON, όπως το άνοιγμα ενός αντίστροφου κελύφους, το οποίο στη συνέχεια ο διακομιστής εκτελεί με υψηλά δικαιώματα.

Οι μη επιδιορθωμένες εκδόσεις του 'HPE OneView for HPE Synergy' είναι πιθανώς όλες ευάλωτες
Οι μη επιδιορθωμένες εκδόσεις του ‘HPE OneView for HPE Synergy’ είναι πιθανώς όλες ευάλωτες

Ενώ η συμβουλευτική της HPE αναφέρει ότι όλες οι εκδόσεις πριν από την 11.0 επηρεάζονται.

Σύμφωνα με Ανάλυση Rapid7η εφαρμογή δέχεται εισόδους χρήστη μέσω συγκεκριμένου αιτήματος API (PUT /rest/id-pools/executeCommand). Ωστόσο, αποτυγχάνει να επαληθεύσει εάν ο χρήστης είναι εξουσιοδοτημένος.

Οι ερευνητές διαπίστωσαν ότι η ευάλωτη λειτουργία “id-pools” είναι κυρίως ενεργή στο HPE OneView για HPE Synergy και σε συγκεκριμένες εκδόσεις του HPE OneView για VM (Κλάδος 6.x).

Η HPE έχει απελευθερώθηκε μια επείγουσα επιδιόρθωση που διορθώνει το ελάττωμα αποκλείοντας την πρόσβαση στην ευάλωτη διαδρομή URL.

Δεδομένης της κυκλοφορίας του δημόσιου κώδικα εκμετάλλευσης και των υψηλών προνομίων που σχετίζονται με τις κονσόλες διαχείρισης OneView, οι διαχειριστές καλούνται να πραγματοποιήσουν άμεση ενημέρωση κώδικα.

Επαληθεύστε αμέσως την έκδοση OneView και εφαρμόστε την επείγουσα επιδιόρθωση που παρέχεται από τον προμηθευτή για να αποτρέψετε τη μη εξουσιοδοτημένη πρόσβαση στη φυσική και εικονική υποδομή σας.



VIA: cybersecuritynews.com

Related Posts


Νέα τρωτά σημεία στα στοιχεία του διακομιστή React επιτρέπουν επιθέσεις DoS και διαρροές πηγαίου κώδικα
Security

Κρίσιμη ευπάθεια κειμένου Apache Commons Ενεργοποιεί επιθέσεις απομακρυσμένης εκτέλεσης κώδικα
Security

125.000 IP Συσκευές WatchGuard Firebox που εκτίθενται στο Διαδίκτυο ευάλωτες σε επιθέσεις RCE
Security
API PoC RCE X ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤέσσερις ιστορίες Android που μας ενόχλησαν το 2025
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Ανατρεπτικές Αποκαλύψεις: Πώς η Ακυρωμένη Ταινία Avengers: The Kang Dynasty Θα Έκανε Ρεύμα στην Ιστορία του Spiderman του Tom Holland!»
Entertainment

«Ανατρεπτικές Αποκαλύψεις: Πώς η Ακυρωμένη Ταινία Avengers: The Kang Dynasty Θα Έκανε Ρεύμα στην Ιστορία του Spiderman του Tom Holland!»

24 Δεκεμβρίου 2025
Σοκ στο gaming! Πέθανε σε τροχαίο ο Vince Zampella, ο μυθικός συνδημιουργός του Call of Duty στο Λος Άντζελες!
Technology

Σοκ στο gaming! Πέθανε σε τροχαίο ο Vince Zampella, ο μυθικός συνδημιουργός του Call of Duty στο Λος Άντζελες!

24 Δεκεμβρίου 2025
«Σάλος στη Γαλλία! Όλη η αλήθεια για την καταδίκη των κυρώσεων των ΗΠΑ κατά του Μπρετόν!»
Health

«Σάλος στη Γαλλία! Όλη η αλήθεια για την καταδίκη των κυρώσεων των ΗΠΑ κατά του Μπρετόν!»

24 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το PoC Exploit κυκλοφόρησε ευπάθεια HPE OneView που επιτρέπει την απομακρυσμένη εκτέλεση κώδικα Security

Το PoC Exploit κυκλοφόρησε ευπάθεια HPE OneView που επιτρέπει την απομακρυσμένη εκτέλεση κώδικα

Marizas Dimitris24 Δεκεμβρίου 2025
Τέσσερις ιστορίες Android που μας ενόχλησαν το 2025 Android

Τέσσερις ιστορίες Android που μας ενόχλησαν το 2025

Marizas Dimitris24 Δεκεμβρίου 2025
Τα στοιχεία για τις απολύσεις από τη βιομηχανία παιχνιδιών μειώθηκαν ελαφρώς το 2025 – αλλά ήταν ακόμα φρικτό | Έτος σε αναθεώρηση Entertainment

Τα στοιχεία για τις απολύσεις από τη βιομηχανία παιχνιδιών μειώθηκαν ελαφρώς το 2025 – αλλά ήταν ακόμα φρικτό | Έτος σε αναθεώρηση

Marizas Dimitris24 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το PoC Exploit κυκλοφόρησε ευπάθεια HPE OneView που επιτρέπει την απομακρυσμένη εκτέλεση κώδικα

Το PoC Exploit κυκλοφόρησε ευπάθεια HPE OneView που επιτρέπει την απομακρυσμένη εκτέλεση κώδικα

24 Δεκεμβρίου 2025
Τέσσερις ιστορίες Android που μας ενόχλησαν το 2025

Τέσσερις ιστορίες Android που μας ενόχλησαν το 2025

24 Δεκεμβρίου 2025
Τα στοιχεία για τις απολύσεις από τη βιομηχανία παιχνιδιών μειώθηκαν ελαφρώς το 2025 – αλλά ήταν ακόμα φρικτό | Έτος σε αναθεώρηση

Τα στοιχεία για τις απολύσεις από τη βιομηχανία παιχνιδιών μειώθηκαν ελαφρώς το 2025 – αλλά ήταν ακόμα φρικτό | Έτος σε αναθεώρηση

24 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.