HPE uppmanar till omedelbar patchning av OneView efter upptäckt av kritisk säkerhetsbrist

Hewlett Packard Enterprise har instruerat kunder att omedelbart patcha sin OneView-programvara på grund av en säkerhetsbrist på högsta nivå. Bristen fick perfekt poäng 10 av 10 i allvarlighetsbedömningar.

Hewlett Packard Enterprise (HPE) har utfärdat en brådskande varning till sina kunder angående en allvarlig säkerhetsproblem i sin infrastrukturhanteringsplattform OneView. Bristen, beskriven som en brist på högsta nivå, har bedömts till 10/10 på Common Vulnerability Scoring System (CVSS), vilket indikerar den högsta möjliga risknivån.

Enligt rapporten från TechRadar betonar HPE behovet av omedelbar patchning för att mildra potentiella utnyttjanden. OneView är ett nyckeverktyg som används av IT-administratörer för att hantera och automatisera HPE:s server-, lagrings- och nätverkshårdvara, vilket gör bristen särskilt oroande för företagsmiljöer.

Varningen kommer i takt med att cybersäkerhetshoten fortsätter att utvecklas, där kritiska brister som denna potentiellt kan tillåta obehörig åtkomst eller systemkompromiss om de inte åtgärdas. HPE har inte specificerat bristens exakta natur i det initiala meddelandet, men uppmaningen till handling understryker dess allvar.

Kunder som förlitar sig på OneView uppmanas att kontrollera HPE:s säkerhetsmeddelanden för de senaste patcharna och implementeringsvägledning. Denna händelse belyser den pågående betydelsen av timely mjukvaruuppdateringar för att upprätthålla robusta försvar mot cyberrisker.

Relaterade artiklar

Veeam har åtgärdat tre säkerhetssårbarheter av kritisk allvarlighetsgrad som kunde utsätta backupservrar för attacker med fjärrkörning av kod. Företaget har släppt patchar för att motverka dessa risker. Meddelandet belyser pågående farhågor inom cybersäkerhet för dataskyddsverktyg.

Rapporterad av AI

Microsoft har släppt en akut säkerhetsuppdatering för ett oroande säkerhetshål i sin Office-programvara. Bristen kan låta hackare komma åt användares filer om den inte uppdateras omgående. Uppdateringen släpptes för att åtgärda detta kritiska problem.

Zyxel har utfärdat en varning om en kritisk fjärrkodexekverings-(RCE)-säkerhetssårbarhet som kan påverka över ett dussin av sina routrar. Företaget har åtgärdat ett antal oroande sårbarheter i sina enheter. Denna uppdatering är en del av de pågående ansträngningarna att säkra nätverksutrustning.

Rapporterad av AI

Ryska statsstödjda hackare vapeniserade snabbt en nyligen patchad Microsoft Office-brist för att rikta in sig på organisationer i nio länder. Gruppen, känd som APT28, använde spjutphishing-mejl för att installera smygande bakdörrar i diplomatiska, försvars- och transportenheter. Säkerhetsforskare på Trellix tillskrev attackerna med hög säkerhet till denna ökända cyberespionageenhet.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj