Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: HPE’den Kritik Uyarı: AOS-CX Zafiyeti ile Yönetici Şifreleri Sıfırlanabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » HPE’den Kritik Uyarı: AOS-CX Zafiyeti ile Yönetici Şifreleri Sıfırlanabilir

Siber Güvenlik

HPE’den Kritik Uyarı: AOS-CX Zafiyeti ile Yönetici Şifreleri Sıfırlanabilir

teknomers
Son güncelleme: 11 Mart 2026 01:50
teknomers
Paylaş
Paylaş

Hewlett Packard Enterprise Güvenlik Açığını Duyurdu

Hewlett Packard Enterprise (HPE), Aruba Networking AOS-CX işletim sisteminde bir dizi güvenlik açığına yönelik yamalar yayınladı. Bu açıklar arasında kritik öneme sahip kimlik doğrulama ve kod yürütme sorunları bulunmaktadır.

Contents
  • Hewlett Packard Enterprise Güvenlik Açığını Duyurdu
  • AOS-CX İşletim Sisteminin Önemi
  • Kritik Açık: CVE-2026-23813
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

AOS-CX İşletim Sisteminin Önemi

AOS-CX, HPE’nin Aruba Networks alt kuruluşu tarafından geliştirilmiş bir bulut tabanlı ağ işletim sistemidir. Bu sistem, HPE’nin CX serisi kampüs ve veri merkezi anahtarlama cihazları için kullanılmaktadır.

Kritik Açık: CVE-2026-23813

En ciddi güvenlik açığı, CVE-2026-23813 olarak takip edilen, yetkisiz kullanıcıların düşük karmaşıklıkta saldırılarla yönetici şifrelerini sıfırlamalarına olanak tanıyan kritik bir kimlik doğrulama atlatma açığıdır. HPE’nin yaptığı açıklamada, AOS-CX anahtarlarının web tabanlı yönetim arayüzünde, mevcut kimlik doğrulama kontrollerini aşabilen bir açığın tespit edildiği belirtildi.

HPE, bu spesifik güvenlik açıklarını hedef alan halka açık bir tartışma veya istismar kodu bulunmadığını ifade etti.

Etkilenen Sistemler

Aşağıdaki durumdaki anahtarların etkilenebileceği bildirilmiştir:

  • AOS-CX işletim sistemine sahip HPE Aruba anahtarları

Çözüm ve Korunma

HPE, güvenlik güncellemelerini hemen uygulayamayan IT yöneticilerini, aşağıdaki önleyici tedbirleri almaya çağırmaktadır:

  • Yönetim arayüzlerine erişimi, yönetim trafiğini izole etmek için özel bir Layer 2 segmenti veya VLAN ile sınırlayın.
  • Yönetim arayüzlerine erişimi kontrol etmek için Layer 3 ve üzeri katmanda sıkı politikalar uygulayın; yalnızca yetkilendirilmiş ve güvenilir cihazların erişimine izin verin.
  • Yönetim erişiminin gerekli olmadığı yerlerde, Anahtarlanan Sanal Arayüzlerde (SVI) ve yönlendirilmiş portlarda HTTP(S) arayüzlerini devre dışı bırakın.
  • REST/HTTP etkin yönetim arayüzlerini korumak için Kontrol Düzlemi Erişim Kontrol Listeleri (ACL) uygulayın; yalnızca güvenilir istemcilerin HTTPS/REST uç noktalarına bağlanmasına izin verin.
  • Tüm yönetim arayüzü etkinliklerinin kapsamlı hesaplama, günlükleme ve izleme süreçlerini etkinleştirerek, yetkisiz erişim girişimlerini tespit edin ve yanıt verin.

HPE, güvenlik açıklarının kötüye kullanıldığına dair kamuya açık bir örnek kod veya herhangi bir bulguya henüz ulaşmadığını belirtmiştir. Bununla birlikte, HPE’nin önceki duyurularında, yedekleme ve deduplikasyon çözümleri ile diğer birkaç kritik güvenlik açığına da dikkat çekildiği görülmektedir.

Sonuç

Okuyucuların, HPE Aruba AOS-CX anahtarlarını etkileyecek güvenlik yamalarını hemen uygulamaları ve yukarıdaki koruma önerilerini dikkate alarak sistemlerini güvenli hale getirmeleri önemlidir. Bu tür güvenlik açıkları, potansiyel olarak ciddi sorunlar yaratabileceğinden, güncellemelerin yapılması ve gerekli önlemlerin alınması kritik bir öneme sahiptir.

Fortnite 4. Bölüm 3. Sezon, Görevlerden Kazanılacak 500.000’den Fazla DP ile Başlıyor
Boeing, NASA’nın Moon Rocket ile Limbo’da Yüzlerce İşten Çıkarma konusunda uyarıyor
‘Sihirli’ arka kapı
7.000 mAh bataryaya sahip başka bir telefon: iQOO Z10 Turbo ile tanışın
TSMC, Huawei İlişkisi Nedeniyle 1 Milyar Dolar Ceza ile Karşı Karşıya
ETİKETLENDİ:AOSCXHPEdenileKritikşifreleriSıfırlanabiliruyarıYöneticizafiyeti
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Kullanıcıları için Fırsat: Galaxy Buds 3 FE İndirimde!
Sonraki Makale İran’daki Çatışmanın Veri Merkezleri ve Elektrik Maliyetlerine Etkisi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
Herkese Açık Olarak Bir SaaS Motoru Geliştirmek: Stripe’a Bağlı Olmayan Bir Faturalama Motoru
Yazılım
Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?