HPE insta a parchear inmediatamente OneView tras hallazgo de falla de seguridad crítica

Hewlett Packard Enterprise ha instruido a sus clientes a parchear de inmediato su software OneView debido a una vulnerabilidad de seguridad de nivel superior. La falla obtuvo una puntuación perfecta de 10 sobre 10 en evaluaciones de severidad.

Hewlett Packard Enterprise (HPE) ha emitido una advertencia urgente a sus clientes sobre un grave problema de seguridad en su plataforma de gestión de infraestructura OneView. La vulnerabilidad, descrita como una falla de nivel superior, ha sido calificada con 10/10 en el Sistema de Puntuación de Vulnerabilidades Comunes (CVSS), lo que indica el nivel de riesgo más alto posible.

Según el informe de TechRadar, HPE enfatiza la necesidad de aplicar parches de inmediato para mitigar posibles exploits. OneView es una herramienta clave utilizada por administradores de TI para gestionar y automatizar el hardware de servidores, almacenamiento y redes de HPE, lo que hace que la falla sea particularmente preocupante para entornos empresariales.

La advertencia llega en un momento en que las amenazas cibernéticas continúan evolucionando, con vulnerabilidades críticas como esta que podrían permitir acceso no autorizado o compromiso del sistema si no se abordan. HPE no ha detallado la naturaleza exacta de la falla en el aviso inicial, pero la llamada a la acción subraya su gravedad.

Se aconseja a los clientes que dependen de OneView que consulten los boletines de seguridad de HPE para obtener los últimos parches y guías de implementación. Este incidente resalta la importancia continua de las actualizaciones de software oportunas para mantener defensas robustas contra riesgos cibernéticos.

Artículos relacionados

Illustration of a cyber attack on Cisco devices, showing analysts monitoring screens with code and warnings in a dark operations room.
Imagen generada por IA

La operación Zero Disco explota una falla en SNMP de Cisco para rootkits

Reportado por IA Imagen generada por IA

Actores de amenazas cibernéticas en la Operación Zero Disco han explotado una vulnerabilidad en el servicio SNMP de Cisco para instalar rootkits persistentes de Linux en dispositivos de red. La campaña apunta a interruptores Cisco más antiguos y utiliza paquetes diseñados para lograr ejecución remota de código. Investigadores de Trend Micro divulgaron los ataques el 16 de octubre de 2025, destacando riesgos para sistemas sin parches.

Microsoft ha emitido un parche de emergencia para una preocupante falla de seguridad en su software Office. La vulnerabilidad podría permitir a los hackers acceder a los archivos de los usuarios si no se actualiza de inmediato. El parche se lanzó para abordar este problema crítico.

Reportado por IA

WatchGuard ha solucionado una vulnerabilidad crítica de ejecución remota de código en su software de firewall Firebox OS. La compañía insta a los usuarios a actualizar inmediatamente para mitigar el riesgo. La falla fue identificada por el propio fabricante del firewall.

Korean Air, una importante aerolínea surcoreana, ha sido afectada por un ataque de cadena de suministro originado en Oracle, lo que resultó en la exposición de información de miles de sus empleados. El incidente destaca vulnerabilidades en servicios de software de terceros. Los detalles surgieron en un reciente informe de seguridad.

Reportado por IA

Una vulnerabilidad crítica en la herramienta de gestión de energía TLP para Linux ha sido corregida después de que investigadores descubrieran que permitía a atacantes locales evadir la autenticación y alterar configuraciones del sistema. El fallo, identificado en la versión 1.9.0 y rastreado como CVE-2025-67859, se originaba en una condición de carrera en el mecanismo Polkit. Los desarrolladores de TLP lanzaron la versión 1.9.1 el 7 de enero de 2026, abordando el problema tras una divulgación coordinada.

Las placas base producidas por fabricantes principales como Gigabyte, MSI, ASUS y ASRock son vulnerables, según informes, a un nuevo ataque que explota una falla en UEFI. Esta vulnerabilidad permite ataques de acceso directo a la memoria en numerosos dispositivos populares. El problema fue destacado en un informe de TechRadar publicado el 22 de diciembre de 2025.

Reportado por IA

Amazon Web Services ha revelado una falla de seguridad en su cliente WorkSpaces para Linux que permite a atacantes locales extraer tokens de autenticación y acceder a escritorios virtuales de otros usuarios. La vulnerabilidad, CVE-2025-12779, afecta a las versiones del cliente desde 2023.0 hasta 2024.8 y tiene una puntuación CVSS de 8.8. AWS insta a actualizaciones inmediatas a la versión 2025.0 o posterior para mitigar el riesgo.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar