By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Η CISA προσθέτει ευπάθεια HP Enterprise OneView Code Injection στο KEV μετά από ενεργή εκμετάλλευση
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Η CISA προσθέτει ευπάθεια HP Enterprise OneView Code Injection στο KEV μετά από ενεργή εκμετάλλευση
Security

Η CISA προσθέτει ευπάθεια HP Enterprise OneView Code Injection στο KEV μετά από ενεργή εκμετάλλευση

Marizas Dimitris
Last updated: 8 Ιανουαρίου 2026 14:22
Marizas Dimitris
Share
Η CISA προσθέτει ευπάθεια HP Enterprise OneView Code Injection στο KEV μετά από ενεργή εκμετάλλευση
Η CISA προσθέτει ευπάθεια HP Enterprise OneView Code Injection στο KEV μετά από ενεργή εκμετάλλευση
SHARE


Ένα κρίσιμο ελάττωμα εισαγωγής κώδικα στο Hewlett Packard Enterprise OneView, που παρακολουθείται ως CVE-2025-37164, προστέθηκε στον κατάλογο γνωστών εκμεταλλευόμενων ευπαθειών (KEV) της CISA.

Η ευπάθεια έχει επιβεβαιωθεί ότι χρησιμοποιείται ενεργά από παράγοντες απειλών, ενεργοποιώντας επείγοντα χρονοδιαγράμματα αποκατάστασης για ομοσπονδιακές υπηρεσίες και φορείς εκμετάλλευσης κρίσιμων υποδομών.

Το CVE-2025-37164 αντιπροσωπεύει ένα σοβαρό ελάττωμα ασφαλείας στο HP Enterprise OneView, μια ευρέως αναπτυγμένη πλατφόρμα διαχείρισης υποδομής που χρησιμοποιείται σε κέντρα δεδομένων παγκοσμίως.

Η ευπάθεια επιτρέπει σε απομακρυσμένους μη επαληθευμένους εισβολείς να εκτελούν αυθαίρετο κώδικα σε συστήματα που επηρεάζονται χωρίς να απαιτούν διαπιστευτήρια ελέγχου ταυτότητας.

Ευπάθεια HP Enterprise OneView Code Injection

Αυτή η επιφάνεια επίθεσης χωρίς έλεγχο ταυτότητας αυξάνει δραματικά την έκθεση σε κίνδυνο, καθώς οι παράγοντες απειλής μπορούν να θέσουν σε κίνδυνο τα συστήματα απευθείας από την περίμετρο του δικτύου.

Η ευπάθεια προέρχεται από ακατάλληλη επικύρωση εισόδου στις λειτουργίες επεξεργασίας κώδικα του OneView, που ταξινομούνται στο CWE-94 (Code Injection).

Η αδυναμία επιτρέπει στους εισβολείς να δημιουργούν κακόβουλα ωφέλιμα φορτία που παρακάμπτουν τους ελέγχους ασφαλείας και αποκτούν απεριόριστες δυνατότητες εκτέλεσης εντολών στο κεντρικό σύστημα.

Η CISA έχει επιβάλει συγκεκριμένα βήματα αποκατάστασης για όλους τους οργανισμούς που χρησιμοποιούν το HP Enterprise OneView:

Πρωτεύων μετριασμός: Εφαρμόστε αμέσως όλες τις ενημερώσεις κώδικα ασφαλείας και τις ενημερώσεις που εκδίδονται από τον προμηθευτή. Η HP έχει κυκλοφορήσει ενημερώσεις κώδικα για την αντιμετώπιση αυτής της ευπάθειας. πρέπει να αναπτυχθούν επειγόντως.

Απαίτηση συμμόρφωσης: Οι ομοσπονδιακοί φορείς πρέπει να ακολουθούν τις οδηγίες BOD 22-01 για τις υπηρεσίες cloud και να εφαρμόζουν ισοδύναμους ελέγχους στις εγκαταστάσεις OneView εντός της εγκατάστασης εντός του παραθύρου αποκατάστασης 21 ημερών.

Εναλλακτική ενέργεια: Οι οργανισμοί που δεν μπορούν να επιδιορθώσουν εντός της προθεσμίας θα πρέπει να εξετάσουν το ενδεχόμενο διακοπής των υπηρεσιών OneView ή εφαρμογής αντισταθμιστικών ελέγχων, εν αναμονή της διαθεσιμότητας αποκατάστασης από τον προμηθευτή.

Ενώ συγκεκριμένες λεπτομέρειες καμπάνιας ransomware παραμένουν υπό διερεύνηση, η τοποθέτηση της CISA στον κατάλογο KEV επιβεβαιώνει την ευφυΐα ενεργών απειλών.

Οι οργανισμοί θα πρέπει να υποθέσουν ότι γίνονται προσπάθειες εκμετάλλευσης και να δώσουν προτεραιότητα στη διόρθωση αναλόγως.

Προτεραιότητα Χρονικό πλαίσιο Προτεινόμενη δράση
Αμεσος 24–48 ώρες Ελέγξτε όλες τις παρουσίες OneView σε όλη την υποδομή
Βραχυπρόθεσμα 1 εβδομάδα Αναπτύξτε ενημερώσεις κώδικα σε περιβάλλοντα μη παραγωγής για δοκιμή
Κρίσιμος 21 μέρες Ολοκληρώστε το patching παραγωγής πριν από την προθεσμία της 28ης Ιανουαρίου

Οι οργανισμοί θα πρέπει να παρακολουθούν τον υπάλληλο της CISA advεγώσορυ ενημερώσεις και ενημερωτικά δελτία ασφαλείας HP για ολοκληρωμένες οδηγίες αποκατάστασης και δείκτες ανίχνευσης.



VIA: cybersecuritynews.com

Το κακόβουλο λογισμικό NANOREMOTE αξιοποιεί το Google Drive API για Command-and-Control (C2) για να επιτεθεί σε συστήματα Windows
Το κακόβουλο λογισμικό ValleyRAT χρησιμοποιεί την εγκατάσταση Stealthy Driver για να παρακάμψει τις προστασίες των Windows 11
Το ντεμπούτο του CyberVolk ransomware σκοντάφτει σε αδυναμία κρυπτογράφησης
Οι χάκερ ισχυρίζονται ότι χάκαρε το Resecurity, η εταιρεία λέει ότι ήταν ένα honeypot
Οι ευρωπαϊκές αρχές εξαρθρώνουν κύκλωμα απάτης τηλεφωνικών κέντρων στην Ουκρανία
TAGGED:ασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώροΤρωτό

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Αυτός είναι ο απλούστερος τρόπος για να αναβαθμίσετε την εμπειρία σας στο Android Auto Αυτός είναι ο απλούστερος τρόπος για να αναβαθμίσετε την εμπειρία σας στο Android Auto
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Αυτός είναι ο απλούστερος τρόπος για να αναβαθμίσετε την εμπειρία σας στο Android Auto
Αυτός είναι ο απλούστερος τρόπος για να αναβαθμίσετε την εμπειρία σας στο Android Auto
Android Phones Technology
Ο κατασκευαστής της Monument Valley, Ustwo, είναι πλέον ένα στούντιο "πρώτα στον υπολογιστή".
Ο κατασκευαστής της Monument Valley, Ustwo, είναι πλέον ένα στούντιο “πρώτα στον υπολογιστή”.
Entertainment Gaming
«Ανακαλύψτε το Νέο Συναρπαστικό Μενού Ενεργειών του Google Messages – Χτυπήστε Παρατεταμένα και Δείτε τη Μαγεία!»
«Ανακαλύψτε το Νέο Συναρπαστικό Μενού Ενεργειών του Google Messages – Χτυπήστε Παρατεταμένα και Δείτε τη Μαγεία!»
Technology
Ανατρεπτικές Σειρές που Επιστρέφουν στο Netflix το 2026 - Μην τις Χάσεις!
Ανατρεπτικές Σειρές που Επιστρέφουν στο Netflix το 2026 – Μην τις Χάσεις!
Technology

You Might also Like

Storm-0249 Κατάχρηση της διαδικασίας EDR μέσω Sideloading για απόκρυψη κακόβουλης δραστηριότητας
Security

Storm-0249 Κατάχρηση της διαδικασίας EDR μέσω Sideloading για απόκρυψη κακόβουλης δραστηριότητας

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Η Microsoft παρουσιάζει την πρόληψη καταγραφής οθόνης για χρήστες του Teams

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Το Windows 11 Build 26220.7051 κυκλοφόρησε με τρεις δυνατότητες για Insiders

Marizas Dimitris
Marizas Dimitris
3 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?