Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: HPE, Aruba Erişim Noktasındaki Güvenlik Açıklarına Karşı Kritik Güvenlik Yamaları Yayınlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » HPE, Aruba Erişim Noktasındaki Güvenlik Açıklarına Karşı Kritik Güvenlik Yamaları Yayınlıyor

GenelSiber Güvenlik

HPE, Aruba Erişim Noktasındaki Güvenlik Açıklarına Karşı Kritik Güvenlik Yamaları Yayınlıyor

teknomers
Son güncelleme: 18 Kasım 2024 06:17
teknomers
Paylaş
Paylaş


11 Kasım 2024Ravie LakshmananGüvenlik Açığı / Risk Azaltma

Hewlett Packard Enterprise (HPE), kimlik doğrulamasız komut yürütülmesine neden olabilecek iki kritik hata da dahil olmak üzere, Aruba Ağ Erişim Noktası ürünlerini etkileyen çok sayıda güvenlik açığını gidermek için güvenlik güncellemeleri yayınladı.

Kusurlar, Instant AOS-8 ve AOS-10 çalıştıran Erişim Noktalarını etkiliyor.

  • AOS-10.4.xx: 10.4.1.4 ve altı
  • Anında AOS-8.12.xx: 8.12.0.2 ve altı
  • Anında AOS-8.10.xx: 8.10.0.13 ve altı

Yeni yamalı altı güvenlik açığı arasında en şiddetli olanı CVE-2024-42509 (CVSS puanı: 9,8) ve CVE-2024-47460’tır (CVSS puanı: 9,0), CLI Hizmetinde yürütmeyle sonuçlanabilecek iki kritik, kimliği doğrulanmamış komut ekleme kusuru keyfi kod.

“Temel CLI hizmetindeki komut ekleme güvenlik açığı, PAPI (Aruba’nın Erişim Noktası yönetim protokolü) UDP bağlantı noktasına (8211) yönlendirilen özel hazırlanmış paketler göndererek kimliği doğrulanmamış uzaktan kod yürütülmesine yol açabilir.” HPE söz konusu her iki kusur için de bir tavsiye niteliğinde.

“Bu güvenlik açığından başarıyla yararlanılması, temel işletim sisteminde ayrıcalıklı bir kullanıcı olarak isteğe bağlı kod yürütme olanağı sağlar.”

Instant AOS-8 kodunu çalıştıran cihazlarda CVE-2024-42509 ve CVE-2024-47460’ı azaltmak için küme güvenliğinin CVE-2024-42509 ve CVE-2024-47460’ın etkisini azaltmak için küme güvenliğinin etkinleştirilmesi önerilir. Ancak şirket, AOS-10 cihazları için tüm güvenilmeyen ağlardan UDP bağlantı noktası 8211’e erişimin engellenmesini öneriyor.

Ayrıca HPE tarafından çözülen dört güvenlik açığı daha vardır:

  • CVE-2024-47461 (CVSS puanı: 7,2) – Instant AOS-8 ve AOS-10’da kimliği doğrulanmış isteğe bağlı uzaktan komut yürütme (RCE)
  • CVE-2024-47462 ve CVE-2024-47463 (CVSS puanları: 7,2) – Instant AOS-8 ve AOS-10’da kimlik doğrulamalı uzaktan komut yürütülmesine yol açan rastgele dosya oluşturma güvenlik açığı
  • CVE-2024-47464 (CVSS puanı: 6,8) – Kimliği doğrulanmış bir yol geçişi güvenlik açığı, dosyalara uzaktan yetkisiz erişime yol açıyor

Geçici çözüm olarak, kullanıcılardan CLI’ye ve web tabanlı yönetim arayüzlerine erişimi, bunları özel bir VLAN’a yerleştirerek ve katman 3 ve üzeri güvenlik duvarı politikaları aracılığıyla kontrol ederek kısıtlamaları isteniyor.

Arctic Wolf, “Aruba Ağı erişim noktalarının daha önce açık havada istismar edildiği bildirilmemiş olsa da, bu güvenlik açıklarının ayrıcalıklı kullanıcı RCE aracılığıyla sağlayabileceği potansiyel erişim nedeniyle tehdit aktörleri için çekici bir hedef oluşturuyorlar.” söz konusu. “Ek olarak, tehdit aktörleri yakın gelecekte yama uygulanmamış sistemlerden yararlanmak için yamalara tersine mühendislik yapmaya çalışabilir.”



siber-2

League of Legends oyun içi rapor sistemi nihayet eklendi
Samsung Galaxy S25 lansman etkinliği uzun zamandır beklenen akıllı gözlük tanıtımını içerebilir
Warzone’un yeni sızıntı LTM’si Fortune’s Keep için Rebirth Island’ı değiştirdi
Toyota, hava taksisini geliştirmek için Joby Aviation’a 500 milyon dolar yatırım yapacak
Bugünün Wordle Cevabı (#508) – 9 Kasım 2022
ETİKETLENDİ:açıklarınaağ güvenliğiArubabilgi Güvenliğibilgisayar GüvenliğiErişimfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriHPEKarşıKritiknasıl hacklenirNoktasındakisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYamalarıyayınlıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Akıllı telefon uygulama üreticileri bizi sevgiyi herkesin boğazına sokmaya zorlamamalı
Sonraki Makale Bir sonraki Starship lansmanında önemli iyileştirmeler kullanılacak: yeniden tasarlanan ön kanatlar ve ısı kalkanları, daha büyük yakıt depoları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tesla Pedalsız ve Direksiyonsuz Cybercab’ı Austin’de Test Ediyor
Genel
Riverside, podcasting platformuyla bülten yayıncılığına adım attı
Yapay Zeka
Microsoft’un Surface Go ve Surface Laptop Go bütçe seçeneklerini kaldıracak
Donanım
Discord’da GIF Kayıpları Olmayacak, Tenor API Kapanıyor
Oyun
Kritik: Sahte Google Notlar Eklentisi ile Cüzdan Adreslerini Değiştiriyor
Siber Güvenlik
Bose Soundlink Max ile 4 Temmuz Öncesi Kaçırılmayacak Fırsat
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?