HPE recommande un correctif immédiat pour OneView après découverte d'une faille de sécurité critique

Hewlett Packard Enterprise a demandé à ses clients de corriger immédiatement son logiciel OneView en raison d'une vulnérabilité de sécurité de premier niveau. La faille a obtenu un score parfait de 10 sur 10 dans les évaluations de gravité.

Hewlett Packard Enterprise (HPE) a publié un avis urgent à l'attention de ses clients concernant un problème de sécurité grave dans sa plateforme de gestion d'infrastructure OneView. La vulnérabilité, qualifiée de faille de premier niveau, a été notée 10/10 sur le Common Vulnerability Scoring System (CVSS), indiquant le niveau de risque le plus élevé possible.

Selon le rapport de TechRadar, HPE insiste sur la nécessité d'un correctif immédiat pour atténuer les exploits potentiels. OneView est un outil clé utilisé par les administrateurs IT pour gérer et automatiser le matériel de serveurs, de stockage et de réseau de HPE, rendant cette faille particulièrement préoccupante pour les environnements d'entreprise.

Cet avis intervient alors que les menaces cybernétiques continuent d'évoluer, les vulnérabilités critiques comme celle-ci pouvant permettre un accès non autorisé ou un compromis du système si elles ne sont pas traitées. HPE n'a pas détaillé la nature exacte de la faille dans l'annonce initiale, mais l'appel à l'action souligne sa gravité.

Les clients dépendant de OneView sont invités à consulter les bulletins de sécurité de HPE pour les derniers correctifs et les conseils d'implémentation. Cet incident met en lumière l'importance continue des mises à jour logicielles rapides pour maintenir des défenses solides contre les risques cybernétiques.

Articles connexes

Veeam a corrigé trois vulnérabilités de sécurité de gravité critique qui pourraient exposer les serveurs de sauvegarde à des attaques d'exécution de code à distance. L'entreprise a publié des correctifs pour atténuer ces risques. L'annonce met en lumière les préoccupations persistantes en matière de cybersécurité pour les outils de protection des données.

Rapporté par l'IA

Microsoft a publié un correctif d’urgence pour une faille de sécurité préoccupante dans son logiciel Office. Cette vulnérabilité pourrait permettre aux pirates d’accéder aux fichiers des utilisateurs si elle n’est pas corrigée rapidement. Le correctif a été publié pour résoudre ce problème critique.

Zyxel a émis un avertissement concernant une faille de sécurité critique d’exécution de code à distance (RCE) qui pourrait affecter plus d’une douzaine de ses routeurs. L’entreprise a corrigé une poignée de vulnérabilités préoccupantes dans ses appareils. Cette mise à jour s’inscrit dans les efforts continus pour sécuriser les équipements réseau.

Rapporté par l'IA

Des hackers sponsorisés par l'État russe ont rapidement transformé en arme une faille récemment corrigée de Microsoft Office pour cibler des organisations dans neuf pays. Le groupe, connu sous le nom d'APT28, a utilisé des e-mails de spear-phishing pour installer des backdoors furtives dans des entités diplomatiques, de défense et de transport. Les chercheurs en sécurité de Trellix ont attribué les attaques avec une grande confiance à cette unité d'espionnage cybernotoire.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser