By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Η CISA επισημαίνει τη μέγιστη σοβαρότητα ελάττωμα του HPE OneView ως ενεργά εκμετάλλευση
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Η CISA επισημαίνει τη μέγιστη σοβαρότητα ελάττωμα του HPE OneView ως ενεργά εκμετάλλευση
Security

Η CISA επισημαίνει τη μέγιστη σοβαρότητα ελάττωμα του HPE OneView ως ενεργά εκμετάλλευση

Marizas Dimitris
Last updated: 8 Ιανουαρίου 2026 10:16
Marizas Dimitris
Share
Η CISA επισημαίνει τη μέγιστη σοβαρότητα ελάττωμα του HPE OneView ως ενεργά εκμετάλλευση
Η CISA επισημαίνει τη μέγιστη σοβαρότητα ελάττωμα του HPE OneView ως ενεργά εκμετάλλευση
SHARE


Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) έχει επισημάνει μια ευπάθεια HPE OneView μέγιστης σοβαρότητας ως ενεργή εκμετάλλευση σε επιθέσεις.

Το λογισμικό διαχείρισης υποδομής OneView της HPE βοηθά τους διαχειριστές IT να αυτοματοποιήσουν τη διαχείριση του χώρου αποθήκευσης, των διακομιστών και των συσκευών δικτύωσης από μια κεντρική διεπαφή.

Παρακολούθηση ως CVE-2025-37164αυτό το κρίσιμο ελάττωμα ασφαλείας αναφέρθηκε από τον βιετναμέζο ερευνητή ασφάλειας Nguyen Quoc Khanh (brocked200) στην HPE, η οποία κυκλοφόρησε ενημερώσεις κώδικα ασφαλείας στα μέσα Δεκεμβρίου.

Wiz

Το CVE-2025-37164 επηρεάζει όλες τις εκδόσεις του OneView που κυκλοφόρησαν πριν από την έκδοση 11.00 και μπορεί να αξιοποιηθεί από μη επαληθευμένους παράγοντες απειλών μέσω χαμηλής πολυπλοκότητας κωδικός-ένεση επιθέσεις για να αποκτήσουν απομακρυσμένη εκτέλεση κώδικα σε μη επιδιορθωμένα συστήματα.

“Έχει εντοπιστεί μια πιθανή ευπάθεια ασφαλείας στο λογισμικό Hewlett Packard Enterprise OneView. Αυτή η ευπάθεια θα μπορούσε να γίνει αντικείμενο εκμετάλλευσης, επιτρέποντας σε έναν απομακρυσμένο χρήστη χωρίς έλεγχο ταυτότητας να εκτελέσει απομακρυσμένη εκτέλεση κώδικα.” προειδοποίησε η HPE στις 16 Δεκεμβρίου.

Δεν υπάρχουν εναλλακτικοί τρόποι αντιμετώπισης ή μετριασμούς για το CVE-2025-37164, επομένως η HPE συμβούλεψε τους πελάτες να κάνουν αναβάθμιση στην έκδοση OneView 11.00 ή μεταγενέστερη (διαθέσιμη μέσω του Κέντρου Λογισμικού της HPE) το συντομότερο δυνατό.

Η CISA έχει επίσης προσθέσει την ευπάθεια στον κατάλογο ελαττωμάτων της που εκμεταλλεύονται στην άγρια ​​φύση, δίνοντας στις υπηρεσίες της Federal Civilian Executive Branch (FCEB) τρεις εβδομάδες για να ασφαλίσουν τα συστήματά τους έως τις 28 Ιανουαρίου, όπως ορίζεται από τη δεσμευτική επιχειρησιακή οδηγία (BOD) 22-01 που εκδόθηκε τον Νοέμβριο του 2021.

Παρόλο που το BOD 22-01 στοχεύει μόνο ομοσπονδιακούς οργανισμούς, η CISA ενθάρρυνε όλους τους οργανισμούς, συμπεριλαμβανομένων εκείνων του ιδιωτικού τομέα, να επιδιορθώσουν τις συσκευές τους ενάντια σε αυτό το ελάττωμα που εκμεταλλεύεται ενεργά το συντομότερο δυνατό.

“Εφαρμόστε μέτρα μετριασμού ανά οδηγό προμηθευτή, ακολουθήστε τις ισχύουσες οδηγίες BOD 22-01 για υπηρεσίες cloud ή διακόψτε τη χρήση του προϊόντος εάν δεν υπάρχουν διαθέσιμα μέτρα μετριασμού.” προειδοποίησε η CISA την Τετάρτη.

“Αυτοί οι τύποι τρωτών σημείων είναι συχνοί φορείς επιθέσεων για κακόβουλους κυβερνοχώρους και θέτουν σημαντικούς κινδύνους για την ομοσπονδιακή επιχείρηση.” πρόσθεσε.

Τον Ιούλιο, η HPE προειδοποίησε επίσης για σκληρά κωδικοποιημένα διαπιστευτήρια στα Aruba Instant On Access Points που θα μπορούσαν να επιτρέψουν στους εισβολείς να παρακάμψουν τον τυπικό έλεγχο ταυτότητας συσκευών. Ένα μήνα νωρίτερα, διόρθωσε οκτώ ευπάθειες στη λύση δημιουργίας αντιγράφων ασφαλείας και αφαίρεσης διπλών αντιγράφων που βασίζεται σε δίσκο StoreOnce, συμπεριλαμβανομένων τριών ελαττωμάτων απομακρυσμένης εκτέλεσης κώδικα και μιας παράκαμψης ελέγχου ταυτότητας κρίσιμης σοβαρότητας.

Η HPE έχει αναφέρει έσοδα 30,1 δισεκατομμυρίων δολαρίων το 2024 και έχει πάνω από 61.000 υπαλλήλους παγκοσμίως. Παρέχει υπηρεσίες και προϊόντα σε περισσότερους από 55.000 οργανισμούς παγκοσμίως, συμπεριλαμβανομένου του 90% των εταιρειών του Fortune 500.


Wiz

Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



VIA: bleepingcomputer.com

Τα Windows 11 υποστηρίζουν πλέον εφαρμογές τρίτων για διαχείριση εγγενών κωδικών πρόσβασης
Η Nissan λέει ότι χιλιάδες πελάτες εκτέθηκαν σε παραβίαση της Red Hat
Οι πύλες VPN GlobalProtect διερευνήθηκαν με 2,3 εκατομμύρια συνεδρίες σάρωσης
Η ιδιωτική υπηρεσία DNS DNS0.EU τερματίζεται λόγω ζητημάτων βιωσιμότητας
Γνωριστικό χτύπημα με πολλαπλές αγωγές ομαδικής δράσης στις ΗΠΑ μετά από παραβίαση δεδομένων TriZetto
TAGGED:CISAHPEHPE OneViewΕνεργά εκμετάλλευση

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article «Σοκαριστική αποκάλυψη: Ο πηγαίος κώδικας Android θα αποκαλύπτεται ΜΟΝΟ ΔΥΟ ΦΟΡΕΣ τον χρόνο!» «Σοκαριστική αποκάλυψη: Ο πηγαίος κώδικας Android θα αποκαλύπτεται ΜΟΝΟ ΔΥΟ ΦΟΡΕΣ τον χρόνο!»
Next Article Μαξίν: Η Σκοτεινή Αλήθεια που Κρύβει μια Γυναίκα – Μια Δραματική Ιστορία Εγκλήματος Βασισμένη σε Αληθινά Γεγονότα! Μαξίν: Η Σκοτεινή Αλήθεια που Κρύβει μια Γυναίκα – Μια Δραματική Ιστορία Εγκλήματος Βασισμένη σε Αληθινά Γεγονότα!
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

«Deutsche Bank: Γιατί οι Ελληνικές Τράπεζες Είναι η Μεγάλη Ευκαιρία που δεν Πρέπει να Χάσετε!»
«Deutsche Bank: Γιατί οι Ελληνικές Τράπεζες Είναι η Μεγάλη Ευκαιρία που δεν Πρέπει να Χάσετε!»
Business
Η Lexar λανσάρει μνήμη THOR Z RGB DDR5 32 GB, με ταχύτητα 6000 MT/s σε CL36
Η Lexar λανσάρει μνήμη THOR Z RGB DDR5 32 GB, με ταχύτητα 6000 MT/s σε CL36
Technology
Το τμήμα υγείας του Ιλινόις εξέθεσε τα προσωπικά δεδομένα 700.000 κατοίκων για χρόνια
Το τμήμα υγείας του Ιλινόις εξέθεσε τα προσωπικά δεδομένα 700.000 κατοίκων για χρόνια
Technology
Απίστευτο! Μόλις είδα την πρεμιέρα της σεζόν 2 του 'The Pitt' και δεν θα πιστέψετε πόσο εθιστικό είναι!
Απίστευτο! Μόλις είδα την πρεμιέρα της σεζόν 2 του ‘The Pitt’ και δεν θα πιστέψετε πόσο εθιστικό είναι!
Android Phones Technology

You Might also Like

Security

Η CISA προειδοποιεί το WatchGuard Firebox Out-of-Bounds Εγγραφή ευπάθειας Επιθέσεις που εκμεταλλεύονται

Marizas Dimitris
Marizas Dimitris
2 Min Read
Ερευνητές αναβιώνουν την τεχνική «Blinkenlights» του 2000 για την απόρριψη υλικολογισμικού Smartwatch μέσω εικονοστοιχείων οθόνης
Security

Ερευνητές αναβιώνουν την τεχνική «Blinkenlights» του 2000 για την απόρριψη υλικολογισμικού Smartwatch μέσω εικονοστοιχείων οθόνης

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Ο κολοσσός των μέσων ενημέρωσης Nikkei αναφέρει παραβίαση δεδομένων που επηρεάζει 17.000 ανθρώπους

Marizas Dimitris
Marizas Dimitris
3 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?