Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: HPE’den Kritik Uyarı: AOS-CX Zafiyeti ile Yönetici Şifreleri Sıfırlanabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » HPE’den Kritik Uyarı: AOS-CX Zafiyeti ile Yönetici Şifreleri Sıfırlanabilir

Siber Güvenlik

HPE’den Kritik Uyarı: AOS-CX Zafiyeti ile Yönetici Şifreleri Sıfırlanabilir

teknomers
Son güncelleme: 11 Mart 2026 01:50
teknomers
Paylaş
Paylaş

Hewlett Packard Enterprise Güvenlik Açığını Duyurdu

Hewlett Packard Enterprise (HPE), Aruba Networking AOS-CX işletim sisteminde bir dizi güvenlik açığına yönelik yamalar yayınladı. Bu açıklar arasında kritik öneme sahip kimlik doğrulama ve kod yürütme sorunları bulunmaktadır.

Contents
  • Hewlett Packard Enterprise Güvenlik Açığını Duyurdu
  • AOS-CX İşletim Sisteminin Önemi
  • Kritik Açık: CVE-2026-23813
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

AOS-CX İşletim Sisteminin Önemi

AOS-CX, HPE’nin Aruba Networks alt kuruluşu tarafından geliştirilmiş bir bulut tabanlı ağ işletim sistemidir. Bu sistem, HPE’nin CX serisi kampüs ve veri merkezi anahtarlama cihazları için kullanılmaktadır.

Kritik Açık: CVE-2026-23813

En ciddi güvenlik açığı, CVE-2026-23813 olarak takip edilen, yetkisiz kullanıcıların düşük karmaşıklıkta saldırılarla yönetici şifrelerini sıfırlamalarına olanak tanıyan kritik bir kimlik doğrulama atlatma açığıdır. HPE’nin yaptığı açıklamada, AOS-CX anahtarlarının web tabanlı yönetim arayüzünde, mevcut kimlik doğrulama kontrollerini aşabilen bir açığın tespit edildiği belirtildi.

HPE, bu spesifik güvenlik açıklarını hedef alan halka açık bir tartışma veya istismar kodu bulunmadığını ifade etti.

Etkilenen Sistemler

Aşağıdaki durumdaki anahtarların etkilenebileceği bildirilmiştir:

  • AOS-CX işletim sistemine sahip HPE Aruba anahtarları

Çözüm ve Korunma

HPE, güvenlik güncellemelerini hemen uygulayamayan IT yöneticilerini, aşağıdaki önleyici tedbirleri almaya çağırmaktadır:

  • Yönetim arayüzlerine erişimi, yönetim trafiğini izole etmek için özel bir Layer 2 segmenti veya VLAN ile sınırlayın.
  • Yönetim arayüzlerine erişimi kontrol etmek için Layer 3 ve üzeri katmanda sıkı politikalar uygulayın; yalnızca yetkilendirilmiş ve güvenilir cihazların erişimine izin verin.
  • Yönetim erişiminin gerekli olmadığı yerlerde, Anahtarlanan Sanal Arayüzlerde (SVI) ve yönlendirilmiş portlarda HTTP(S) arayüzlerini devre dışı bırakın.
  • REST/HTTP etkin yönetim arayüzlerini korumak için Kontrol Düzlemi Erişim Kontrol Listeleri (ACL) uygulayın; yalnızca güvenilir istemcilerin HTTPS/REST uç noktalarına bağlanmasına izin verin.
  • Tüm yönetim arayüzü etkinliklerinin kapsamlı hesaplama, günlükleme ve izleme süreçlerini etkinleştirerek, yetkisiz erişim girişimlerini tespit edin ve yanıt verin.

HPE, güvenlik açıklarının kötüye kullanıldığına dair kamuya açık bir örnek kod veya herhangi bir bulguya henüz ulaşmadığını belirtmiştir. Bununla birlikte, HPE’nin önceki duyurularında, yedekleme ve deduplikasyon çözümleri ile diğer birkaç kritik güvenlik açığına da dikkat çekildiği görülmektedir.

Sonuç

Okuyucuların, HPE Aruba AOS-CX anahtarlarını etkileyecek güvenlik yamalarını hemen uygulamaları ve yukarıdaki koruma önerilerini dikkate alarak sistemlerini güvenli hale getirmeleri önemlidir. Bu tür güvenlik açıkları, potansiyel olarak ciddi sorunlar yaratabileceğinden, güncellemelerin yapılması ve gerekli önlemlerin alınması kritik bir öneme sahiptir.

Python’un PyPI’si Sırlarını Ortaya Çıkarıyor
Zyxel, EoL NAS Modellerindeki Firmware Açıklarına Yönelik Yamalar Yayınladı
Kioxia, PCIe 5.0 Desteği ile 2. Nesil Kurumsal SSD’leri Tanıtıyor

Beşiktaş Başkanı Serdal Adalı: Yeni Sezon İçin Transfer Planları ve Kritik Tarih Açıklandı

Deepseek, ölçeklendirme ile ‘açıkça ilgilenmiyor’-160 kişilik ekip yeni modeller geliştirmeye odaklandı
ETİKETLENDİ:AOSCXHPEdenileKritikşifreleriSıfırlanabiliruyarıYöneticizafiyeti
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Kullanıcıları için Fırsat: Galaxy Buds 3 FE İndirimde!
Sonraki Makale İran’daki Çatışmanın Veri Merkezleri ve Elektrik Maliyetlerine Etkisi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?