Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: HPE, Aruba Erişim Noktasındaki Güvenlik Açıklarına Karşı Kritik Güvenlik Yamaları Yayınlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » HPE, Aruba Erişim Noktasındaki Güvenlik Açıklarına Karşı Kritik Güvenlik Yamaları Yayınlıyor

GenelSiber Güvenlik

HPE, Aruba Erişim Noktasındaki Güvenlik Açıklarına Karşı Kritik Güvenlik Yamaları Yayınlıyor

teknomers
Son güncelleme: 18 Kasım 2024 06:17
teknomers
Paylaş
Paylaş


11 Kasım 2024Ravie LakshmananGüvenlik Açığı / Risk Azaltma

Hewlett Packard Enterprise (HPE), kimlik doğrulamasız komut yürütülmesine neden olabilecek iki kritik hata da dahil olmak üzere, Aruba Ağ Erişim Noktası ürünlerini etkileyen çok sayıda güvenlik açığını gidermek için güvenlik güncellemeleri yayınladı.

Kusurlar, Instant AOS-8 ve AOS-10 çalıştıran Erişim Noktalarını etkiliyor.

  • AOS-10.4.xx: 10.4.1.4 ve altı
  • Anında AOS-8.12.xx: 8.12.0.2 ve altı
  • Anında AOS-8.10.xx: 8.10.0.13 ve altı

Yeni yamalı altı güvenlik açığı arasında en şiddetli olanı CVE-2024-42509 (CVSS puanı: 9,8) ve CVE-2024-47460’tır (CVSS puanı: 9,0), CLI Hizmetinde yürütmeyle sonuçlanabilecek iki kritik, kimliği doğrulanmamış komut ekleme kusuru keyfi kod.

“Temel CLI hizmetindeki komut ekleme güvenlik açığı, PAPI (Aruba’nın Erişim Noktası yönetim protokolü) UDP bağlantı noktasına (8211) yönlendirilen özel hazırlanmış paketler göndererek kimliği doğrulanmamış uzaktan kod yürütülmesine yol açabilir.” HPE söz konusu her iki kusur için de bir tavsiye niteliğinde.

“Bu güvenlik açığından başarıyla yararlanılması, temel işletim sisteminde ayrıcalıklı bir kullanıcı olarak isteğe bağlı kod yürütme olanağı sağlar.”

Instant AOS-8 kodunu çalıştıran cihazlarda CVE-2024-42509 ve CVE-2024-47460’ı azaltmak için küme güvenliğinin CVE-2024-42509 ve CVE-2024-47460’ın etkisini azaltmak için küme güvenliğinin etkinleştirilmesi önerilir. Ancak şirket, AOS-10 cihazları için tüm güvenilmeyen ağlardan UDP bağlantı noktası 8211’e erişimin engellenmesini öneriyor.

Ayrıca HPE tarafından çözülen dört güvenlik açığı daha vardır:

  • CVE-2024-47461 (CVSS puanı: 7,2) – Instant AOS-8 ve AOS-10’da kimliği doğrulanmış isteğe bağlı uzaktan komut yürütme (RCE)
  • CVE-2024-47462 ve CVE-2024-47463 (CVSS puanları: 7,2) – Instant AOS-8 ve AOS-10’da kimlik doğrulamalı uzaktan komut yürütülmesine yol açan rastgele dosya oluşturma güvenlik açığı
  • CVE-2024-47464 (CVSS puanı: 6,8) – Kimliği doğrulanmış bir yol geçişi güvenlik açığı, dosyalara uzaktan yetkisiz erişime yol açıyor

Geçici çözüm olarak, kullanıcılardan CLI’ye ve web tabanlı yönetim arayüzlerine erişimi, bunları özel bir VLAN’a yerleştirerek ve katman 3 ve üzeri güvenlik duvarı politikaları aracılığıyla kontrol ederek kısıtlamaları isteniyor.

Arctic Wolf, “Aruba Ağı erişim noktalarının daha önce açık havada istismar edildiği bildirilmemiş olsa da, bu güvenlik açıklarının ayrıcalıklı kullanıcı RCE aracılığıyla sağlayabileceği potansiyel erişim nedeniyle tehdit aktörleri için çekici bir hedef oluşturuyorlar.” söz konusu. “Ek olarak, tehdit aktörleri yakın gelecekte yama uygulanmamış sistemlerden yararlanmak için yamalara tersine mühendislik yapmaya çalışabilir.”



siber-2

Girişimlerin Silikon Vadisi’ne ihtiyacı var mı? Disrupt 2025’te öğrenin.
BAE, Yeni Kimlik Avı Dolandırıcılıkları ve Zehirli Aramalarla Karşı Karşıya
Tahminler 2022: Büyüme belki de hala tahmin edilebilir mi?
Path of Exile 2 İndirme Versiyonu 1.013, 0.1.1b Yaması İçin Yayınlandı
Apex Legends Güncellemesi 1.000.014 Xbox Headset için Çıkıyor, Loba Bu 13 Temmuz’da Düzeltiyor
ETİKETLENDİ:açıklarınaağ güvenliğiArubabilgi Güvenliğibilgisayar GüvenliğiErişimfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriHPEKarşıKritiknasıl hacklenirNoktasındakisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYamalarıyayınlıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Akıllı telefon uygulama üreticileri bizi sevgiyi herkesin boğazına sokmaya zorlamamalı
Sonraki Makale Bir sonraki Starship lansmanında önemli iyileştirmeler kullanılacak: yeniden tasarlanan ön kanatlar ve ısı kalkanları, daha büyük yakıt depoları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?