Aggiornamenti di sicurezza: sono possibili attacchi malware sugli switch Aruba

Date:

Share post:

Alessandro Manzoni
Alessandro Manzoni
Alessandro Manzoni scrive per Italnews.info occupandosi di attualità, politica, economia, tecnologia, sport, intrattenimento e lifestyle. Si concentra su informazioni chiare e affidabili, offrendo ai lettori contenuti utili per comprendere i fatti e le notizie più rilevanti del momento.

Gli amministratori di rete dovrebbero verificare il livello di versione dei propri switch Aruba. Più modelli sono vulnerabili a diversi attacchi. È possibile eseguire codice dannoso. Sono disponibili patch di sicurezza. Il produttore conferma che attualmente non ci sono indicazioni di attacchi.

annuncio

Come indicato da un messaggio di avvisoGli sviluppatori hanno risolto un totale di tre vulnerabilità della sicurezza. La più pericolosa è la vulnerabilità XSS (CVE-2023-39266)altoA causa delle vulnerabilità nell’interfaccia di gestione, gli aggressori remoti senza effettuare l’accesso possono inserire in modo persistente codice dannoso sui dispositivi che vengono eseguiti quando richiamati tramite un browser web.

Sfruttando con successo la seconda vulnerabilità (CVE-2023-39267).procacciatore d’affari”) Gli aggressori remoti possono avviare un attacco DoS senza autenticarsi nell’interfaccia della riga di comando. Inviando richieste preparate, un utente malintenzionato remoto può sfruttare la terza vulnerabilità (CVE-2023-39268)Mediazione“) ed eseguire codice dannoso. Qualcosa del genere di solito porta alla compromissione dell’intero sistema. Gli sviluppatori al momento non spiegano perché la vulnerabilità è classificata solo come minaccia media nonostante le implicazioni.

Aruba segnala che i seguenti modelli di switch sono a rischio a causa di vulnerabilità della sicurezza:

  • Chiavi della serie Aruba 2540
  • Tasti serie Aruba 2530
  • Tasti serie Aruba 2920
  • Switch Aruba serie 2930F
  • Switch Aruba serie 2930M
  • Tasti serie Aruba 3810
  • Switch Aruba serie 5400R

annuncio

Le versioni elencate sono dotate di patch di sicurezza:

  • Switch ArubaOS 15.xx.xxxx: A.15.16.0026
  • Switch ArubaOS 16.04.xxxx: KA/RA.16.04.0027
  • Switch ArubaOS 16.08.xxxx: KB/WB/WC/YA/YB/YC.16.08.0027
  • Switch ArubaOS 16.10.xxxx: WB.16.10.0024
  • Switch ArubaOS 16.11.xxxx: KB/WC/YA/YB/YC.16.11.0013

Problema 16.10.xxxx:KB/WC/YA/YB/YC non riceve un aggiornamento di sicurezza e gli amministratori devono eseguire l’aggiornamento. Oltre a installare le patch, Aruba consiglia generalmente di chiudere le interfacce vulnerabili dietro un firewall per impedire l’accesso non autorizzato.


(A)

alla home page

Related articles

Google amplia l’ecosistema Pixel con Watch 5, Pixel Tag e nuovi Pixel Buds Pro 2

Google non si limita ai nuovi smartphone Pixel 11 e amplia la propria strategia hardware con una gamma...

Il cielo del 12 agosto: eclissi solare e Perseidi regalano uno spettacolo astronomico unico

Una serata speciale per gli appassionati di astronomia e per la ricerca scientifica: il cielo del 12 agosto...

Nuove regole UE sul fine vita delle auto: più riciclo e recupero dei materiali

L’Unione Europea introduce nuove norme per rendere più sostenibile il ciclo di vita delle automobili, dalla progettazione alla...

La Cina studia una strategia nucleare per difendere la Terra dagli asteroidi pericolosi

Mentre governi e agenzie spaziali di tutto il mondo rafforzano i programmi dedicati alla difesa planetaria, un gruppo...