Kwetsbaarheden in de webinterface maken Aruba Orchestrator kwetsbaar

Kwetsbaarheden in de webinterface maken Aruba Orchestrator kwetsbaar

Er zijn belangrijke beveiligingsupdates voor de SD-WAN-beheeroplossing voor Aruba. In het ergste geval kunnen aanvallers kwaadaardige code uitvoeren. Er zijn beveiligingsupdates beschikbaar.

advertentie

Zoals aangegeven door een waarschuwingsberichtDe ontwikkelaars hebben feitelijk de gaten in de webbeheerinterface gedicht. Aanvallers kunnen methoden gebruiken die niet in detail worden beschreven voor aanhoudende XSS-aanvallen (CVE-2023-47421″hoogCVE-2023-47422hoog“, CVE-2023-47423”hoogZoiets is extra gevaarlijk omdat de kwaadaardige code op de server blijft staan ​​en bij elke oproep in de browser van het slachtoffer wordt uitgevoerd, maar de aanvaller moet daarvoor wel daadwerkelijk worden geauthenticeerd.

Nog een kwetsbaarheid (CVE-2023-37424)hoog“) in de webinterface kunnen aanvallers beginnen zonder in te loggen en hele systemen in gevaar brengen met kwaadaardige code. Dankzij de onveranderlijke SSH-sleutel (CVE-2023-37426”hoogAanvallers kunnen zich voordoen als een legitieme host.

Door verschillende SQL-kwetsbaarheden kunnen geautoriseerde aanvallers toegang krijgen tot de database. Zo kunnen gegevens uitlekken.

EdgeConnect SD-WAN-orchestrators (Self-Hosted and On-premises Public Cloud IaaS, -as-a-Service, SP Tenant Orchestrators en Global Enterprise Tenant Orchestrators) worden bedreigd door kwetsbaarheden. De ontwikkelaars stellen dat ze de beveiligingsproblemen in versies 9.3.1 (gepland voor release eind augustus), 9.2.6 en 9.1.8 hebben opgelost.

advertentie

Aruba zegt op dit moment geen bewijs te hebben van aanslagen. Voor de algemene veiligheid van de systemen mogen beheerinterfaces indien mogelijk niet rechtstreeks via internet worden benaderd. Als toegang op afstand nodig is, moeten beheerders toegang via een veilige SSH-verbinding implementeren en sterke wachtwoorden instellen.


(naar)

naar de startpagina

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

dasi indian.com xporndirectory.info mangala bhabi
seex movies tubeshere.mobi jogi kannada movie
坂道みる 無修正 mushusei.me twice deepfake
سكس لاعبات التنس myvippy.com بزازمنقبات
bengali 3x hd tubetria.mobi indian pussy xossip
قصص نيك عربي pornkino.org سكس فلوس
bluefilmvideos rajwap.biz desi bp desi bp
chuda chudi video momyporn.mobi xxx hd bf
neha nair nude gangbangporntrends.com bf xxx sexy video
malayalam sex video live indianpornsource.com sxx hindi
nipples closeup fatporntrends.com sex veido
نيك فرسه secretsporn.com سكس مراهقات عنيف
sucksex marathi porndorn.net sunny leone sex fuck
نيك مخارم porno-videos-x.com أغتصاب سكس
www.sexyaraby.com arabicpornvideo.com نيك عجوزة