HPE fordert Patch bei schwerwiegendem OneView RCE-Fehler

The Register – Headlines Original ≈1 Min. Lesezeit
Anzeige

HPE hat seine Kunden dazu aufgefordert, sofort ein Sicherheitsupdate für die OneView-Managementplattform zu installieren, nachdem ein schwerwiegender Fehler entdeckt wurde, der es Angreifern ermöglicht, Code auszuführen, ohne sich anzumelden.

Der Fehler wurde als „maximum severity“ eingestuft, was bedeutet, dass er die höchste Priorität hat und ein erhebliches Risiko für betroffene Systeme darstellt. Ohne Authentifizierung können Angreifer beliebigen Code auf dem Managementserver ausführen, was die Integrität und Vertraulichkeit der gesamten Infrastruktur gefährdet.

HPE hat die Schwachstelle als Remote‑Code‑Execution (RCE) bezeichnet und betont, dass die neueste Sicherheitsaktualisierung alle bekannten Exploit‑Vektoren schließen wird. Kunden werden dringend gebeten, das Update so schnell wie möglich zu installieren, um ihre Systeme zu schützen.

Durch die prompte Umsetzung der empfohlenen Maßnahmen können Unternehmen ihre IT‑Umgebungen vor potenziellen Angriffen sichern und die Verfügbarkeit ihrer kritischen Managementplattformen gewährleisten.

Ähnliche Artikel