Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • HPE publica parches de seguridad críticos para las vulnerabilidades del punto de acceso de Aruba
  • Tecnología

HPE publica parches de seguridad críticos para las vulnerabilidades del punto de acceso de Aruba

teknomers 11 de Kasım de 2024 (Last updated: 11 de Kasım de 2024) 3 minutes read
HPE publica parches de seguridad críticos para las vulnerabilidades del


11 de noviembre de 2024Ravie LakshmananVulnerabilidad/Mitigación de Riesgos

Hewlett Packard Enterprise (HPE) ha publicado actualizaciones de seguridad para abordar múltiples vulnerabilidades que afectan a los productos Aruba Networking Access Point, incluidos dos errores críticos que podrían provocar la ejecución de comandos no autenticados.

Las fallas afectan a los puntos de acceso que ejecutan Instant AOS-8 y AOS-10.

  • AOS-10.4.xx: 10.4.1.4 y anteriores
  • Instantáneo AOS-8.12.xx: 8.12.0.2 y anteriores
  • Instantáneo AOS-8.10.xx: 8.10.0.13 y anteriores
Ciberseguridad

Las más graves entre las seis vulnerabilidades recientemente parcheadas son CVE-2024-42509 (puntuación CVSS: 9,8) y CVE-2024-47460 (puntuación CVSS: 9,0), dos fallas críticas de inyección de comandos no autenticados en el servicio CLI que podrían resultar en la ejecución de código arbitrario.

“La vulnerabilidad de inyección de comandos en el servicio CLI subyacente podría provocar la ejecución remota de código no autenticado mediante el envío de paquetes especialmente diseñados destinados al puerto UDP (8211) PAPI (protocolo de gestión de puntos de acceso de Aruba)”, HPE dicho en un aviso para ambos defectos.

“La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de ejecutar código arbitrario como usuario privilegiado en el sistema operativo subyacente”.

Se recomienda habilitar la seguridad del clúster mediante el comando cluster-security para mitigar CVE-2024-42509 y CVE-2024-47460 en dispositivos que ejecutan código Instant AOS-8. Sin embargo, para los dispositivos AOS-10, la empresa recomienda bloquear el acceso al puerto UDP 8211 desde todas las redes que no sean de confianza.

HPE también resolvió otras cuatro vulnerabilidades:

  • CVE-2024-47461 (puntuación CVSS: 7,2): una ejecución de comando remota (RCE) arbitraria autenticada en Instant AOS-8 y AOS-10
  • CVE-2024-47462 y CVE-2024-47463 (puntuaciones CVSS: 7,2): una vulnerabilidad de creación de archivos arbitraria en Instant AOS-8 y AOS-10 que conduce a la ejecución remota de comandos autenticados.
  • CVE-2024-47464 (puntuación CVSS: 6,8): una vulnerabilidad de recorrido de ruta autenticada conduce a un acceso remoto no autorizado a archivos
Ciberseguridad

Como solución alternativa, se insta a los usuarios a restringir el acceso a la CLI y a las interfaces de administración basadas en web colocándolas dentro de una VLAN dedicada y controlándolas mediante políticas de firewall en la capa 3 y superiores.

“Aunque no se ha informado previamente que los puntos de acceso de Aruba Network sean explotados en la naturaleza, son un objetivo atractivo para los actores de amenazas debido al acceso potencial que estas vulnerabilidades podrían proporcionar a través del usuario privilegiado RCE”, Arctic Wolf dicho. “Además, los actores de amenazas pueden intentar aplicar ingeniería inversa a los parches para explotar sistemas sin parches en un futuro próximo”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Angela de Jong abandona el Gooische Vrouwen: “Mwah, tres estrellas”
Next: Disturbios en Ámsterdam: tranvía incendiado y policía apedreada

Related Stories

150€ de descuento en el Lenovo IdeaPad Slim 5 de
  • Tecnología

150€ de descuento en el Lenovo IdeaPad Slim 5 de 16″ antes del Prime Day de Amazon: ¿qué valor tiene realmente esta oferta?

teknomers 18 de Haziran de 2026
Amazon Fire TV Stick 4K Select de nueva generación en
  • Tecnología

Amazon Fire TV Stick 4K Select de nueva generación en oferta antes del Prime Day

teknomers 18 de Haziran de 2026
¡Terremoto en Silicon Valley! Microsoft quiere usar DeepSeek para potenciar
  • Tecnología

¡Terremoto en Silicon Valley! Microsoft quiere usar DeepSeek para potenciar Copilot.

teknomers 17 de Haziran de 2026

You May Have Missed

  • General

Acuerdo de Irán Donald Trump: Acuerdo de Trump con Irán: Estrecho de Ormuz, Israel, falta de confianza nuclear – lista de formas en que las conversaciones podrían fracasar

teknomers 18 de Haziran de 2026
  • General

« Hicieron un cara a cara »: la escena cómica sobre el PSG entre Emmanuel Macron, Donald Trump y el emir de Qatar en la cumbre del G7

teknomers 18 de Haziran de 2026
  • Deporte

Copa Mundial 2026: Drone interceptado sobre la base de entrenamiento de Corea del Sur

teknomers 18 de Haziran de 2026
Copa del Mundo 2026: la madre de Vozinha, guardián héroico
  • Deporte

Copa del Mundo 2026: la madre de Vozinha, guardián héroico de Cabo Verde, podrá entrar a Estados Unidos

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.