HPE uppmanar till omedelbar patchning av OneView efter upptäckt av kritisk säkerhetsbrist

Hewlett Packard Enterprise har instruerat kunder att omedelbart patcha sin OneView-programvara på grund av en säkerhetsbrist på högsta nivå. Bristen fick perfekt poäng 10 av 10 i allvarlighetsbedömningar.

Hewlett Packard Enterprise (HPE) har utfärdat en brådskande varning till sina kunder angående en allvarlig säkerhetsproblem i sin infrastrukturhanteringsplattform OneView. Bristen, beskriven som en brist på högsta nivå, har bedömts till 10/10 på Common Vulnerability Scoring System (CVSS), vilket indikerar den högsta möjliga risknivån.

Enligt rapporten från TechRadar betonar HPE behovet av omedelbar patchning för att mildra potentiella utnyttjanden. OneView är ett nyckeverktyg som används av IT-administratörer för att hantera och automatisera HPE:s server-, lagrings- och nätverkshårdvara, vilket gör bristen särskilt oroande för företagsmiljöer.

Varningen kommer i takt med att cybersäkerhetshoten fortsätter att utvecklas, där kritiska brister som denna potentiellt kan tillåta obehörig åtkomst eller systemkompromiss om de inte åtgärdas. HPE har inte specificerat bristens exakta natur i det initiala meddelandet, men uppmaningen till handling understryker dess allvar.

Kunder som förlitar sig på OneView uppmanas att kontrollera HPE:s säkerhetsmeddelanden för de senaste patcharna och implementeringsvägledning. Denna händelse belyser den pågående betydelsen av timely mjukvaruuppdateringar för att upprätthålla robusta försvar mot cyberrisker.

Relaterade artiklar

Illustration of a cyber attack on Cisco devices, showing analysts monitoring screens with code and warnings in a dark operations room.
Bild genererad av AI

Operation Zero Disco utnyttjar Cisco SNMP-sårbarhet för rootkits

Rapporterad av AI Bild genererad av AI

Cyberhotaktörer i Operation Zero Disco har utnyttjat en sårbarhet i Ciscos SNMP-tjänst för att installera ihållande Linux-rootkits på nätverksenheter. Kampanjen riktar sig mot äldre Cisco-switchar och använder skapade paket för att uppnå fjärrkodexekvering. Trend Micro-forskare avslöjade attackerna den 16 oktober 2025 och belyste risker för opatchade system.

Microsoft har släppt en akut säkerhetsuppdatering för ett oroande säkerhetshål i sin Office-programvara. Bristen kan låta hackare komma åt användares filer om den inte uppdateras omgående. Uppdateringen släpptes för att åtgärda detta kritiska problem.

Rapporterad av AI

WatchGuard har åtgärdat en kritisk sårbarhet för fjärrkodexekvering i sin Firebox OS-brandväggsprogramvara. Företaget uppmanar användare att uppdatera omedelbart för att mildra risken. Felet identifierades av brandväggstillverkaren själv.

Korean Air, ett stort sydkoreanskt flygbolag, har drabbats av en leveranskedjeattack från Oracle, vilket lett till att tusentals anställdas information exponerats. Händelsen belyser sårbarheter i tredjeparts mjukvarutjänster. Detaljer framkom i en nylig säkerhetsrapport.

Rapporterad av AI

En kritisk sårbarhet i Linux-strömhanteringsverktyget TLP har åtgärdats efter att forskare upptäckt att den tillät lokala angripare att kringgå autentisering och ändra systeminställningar. Felet, identifierat i version 1.9.0 och spårat som CVE-2025-67859, berodde på ett race condition i Polkit-mekanismen. TLP-utvecklare släppte version 1.9.1 den 7 januari 2026, och åtgärdade problemet efter koordinerad offentliggörande.

Moderkort tillverkade av stora tillverkare inklusive Gigabyte, MSI, ASUS och ASRock är enligt rapporter sårbara för en ny attack som utnyttjar en UEFI-brist. Denna sårbarhet möjliggör direkt minnesåtkomstattacker på många populära enheter. Frågan belystes i en TechRadar-rapport publicerad den 22 december 2025.

Rapporterad av AI

Amazon Web Services har avslöjat en säkerhetsbrist i sin WorkSpaces-klient för Linux som låter lokala angripare extrahera autentiseringstoken och komma åt andra användares virtuella skrivbord. Sårbarheten, CVE-2025-12779, påverkar klientversioner från 2023.0 till 2024.8 och har en CVSS-poäng på 8.8. AWS uppmanar till omedelbara uppgraderingar till version 2025.0 eller senare för att mildra risken.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj