HPE mendesak patching segera OneView setelah ditemukan celah keamanan kritis

Hewlett Packard Enterprise memerintahkan pelanggannya untuk segera menambal perangkat lunak OneView karena kerentanan keamanan tingkat tinggi. Celah tersebut mendapat skor sempurna 10 dari 10 dalam penilaian tingkat keparahan.

Hewlett Packard Enterprise (HPE) telah mengeluarkan peringatan mendesak kepada pelanggannya mengenai masalah keamanan serius di platform manajemen infrastruktur OneView miliknya. Kerentanan tersebut, yang digambarkan sebagai celah tingkat tinggi, dinilai 10/10 pada Sistem Penilaian Kerentanan Umum (CVSS), menunjukkan tingkat risiko tertinggi yang mungkin.

Menurut laporan dari TechRadar, HPE menekankan perlunya patching segera untuk mengurangi potensi eksploitasi. OneView adalah alat kunci yang digunakan oleh administrator TI untuk mengelola dan mengotomatisasi perangkat keras server, penyimpanan, dan jaringan HPE, menjadikan celah ini sangat mengkhawatirkan bagi lingkungan perusahaan.

Peringatan ini datang saat ancaman keamanan siber terus berkembang, dengan kerentanan kritis seperti ini berpotensi memungkinkan akses tidak sah atau kompromi sistem jika tidak ditangani. HPE belum merinci sifat pasti celah tersebut dalam pemberitahuan awal, tetapi seruan untuk bertindak menegaskan keseriusannya.

Pelanggan yang mengandalkan OneView disarankan untuk memeriksa buletin keamanan HPE untuk patch terbaru dan panduan implementasi. Insiden ini menyoroti pentingnya pembaruan perangkat lunak yang tepat waktu dalam menjaga pertahanan yang kuat terhadap risiko siber.

Artikel Terkait

Veeam telah mengatasi tiga kerentanan keamanan tingkat kritis yang dapat membuat server cadangan rentan terhadap serangan eksekusi kode jarak jauh. Perusahaan tersebut mengeluarkan patch untuk mengurangi risiko ini. Pengumuman tersebut menyoroti kekhawatiran yang sedang berlangsung dalam keamanan siber untuk alat perlindungan data.

Dilaporkan oleh AI

Microsoft telah mengeluarkan tambalan darurat untuk celah keamanan yang mengkhawatirkan di perangkat lunak Office-nya. Kerentanan ini dapat memungkinkan peretas mengakses file pengguna jika tidak segera diperbarui. Tambalan ini dirilis untuk mengatasi masalah kritis tersebut.

Zyxel telah mengeluarkan peringatan tentang cacat keamanan eksekusi kode jarak jauh (RCE) kritis yang dapat memengaruhi lebih dari selusin router miliknya. Perusahaan tersebut telah menangani segenggam kerentanan mengkhawatirkan di perangkatnya. Pembaruan ini merupakan bagian dari upaya berkelanjutan untuk mengamankan peralatan jaringan.

Dilaporkan oleh AI

Peretas yang disponsori negara Rusia dengan cepat menjadikan kerentanan Microsoft Office yang baru di-patch sebagai senjata untuk menargetkan organisasi di sembilan negara. Kelompok yang dikenal sebagai APT28 menggunakan email spear-phishing untuk memasang pintu belakang sembunyi-sembunyi di entitas diplomatik, pertahanan, dan transportasi. Peneliti keamanan di Trellix menghubungkan serangan tersebut dengan keyakinan tinggi kepada unit mata-mata siber terkenal ini.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak