HPE Aruba Networking修补Wi-Fi基地台系统软件漏洞,其中两个严重程度达9分以上
支付動態 · 2024-11-08

本周HPE Aruba Networking针对Wi-Fi无线基地台设备进行修补,其中两个被列为重大层级的漏洞CVE-2024-42509、CVE-2024-47460,有机会让攻击者在未通过身分验证的情况下,远程运行任意代码

11月5日HPE Aruba Networking发布资安公告,修补旗下无线基地台一系列的漏洞,并指出其中的CVE-2024-42509、CVE-2024-47460为重大层级特别危险。

这两个漏洞皆涉及基地台管理协定(PAPI)存取的命令行界面(CLI)服务,一旦成功利用,攻击者可在未经身分验证的情况下,发动命令注入攻击,CVSS风险评为9.8、9.0,影响运行Instant AOS-8及AOS-10的无线基地台,至于Mobility Conductor、Mobility Controllers、SD-WAN闸道设备则不受影响。

再者,两者都是命令注入漏洞,位于CLI服务,攻击者只要对PAPI使用的UDP连接端口(8211端口)发送特制封包,就能以高权限用户的身分任意运行代码。

从公告的内容来看,漏洞的发生原因、造成的影响,HPE都采用一模一样的叙述,但两者的评分却有所落差。发生这种现象的原因,也许可以从漏洞的危险程度评估看出瑞倪,CVE-2024-42509遭滥用的复杂度较低(AC:L),导致此漏洞的风险评分高于CVE-2024-47460。

若是无法套用更新,该公司也提供临时缓解措施。对于运行Instant AOS-8操作系统的设备,IT人员可通过下达cluster-security命令,激活Cluster Security保护设置;而针对搭载AOS-10的设备,则是应该管制8211端口,封锁所有不受信任网域的存取行为。

热门文章
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
首页
游戏
合作
发现
我的