HPE Aruba修補無線基地臺重大層級的命令注入漏洞
支付動態 · 2024-09-30

HPE Aruba Networking公告旗下Wi-Fi基地臺設備存在3項重大層級的命令注入漏洞,若不處理,攻擊者就能遠端利用漏洞,於作業系統底層執行任意命令

9月24日HPE Aruba Networking發布資安公告,該公司旗下的Wi-Fi基地臺存在重大漏洞CVE-2024-42505、CVE-2024-42506、CVE-2024-42507,影響執行Instant AOS-8與AOS 10作業系統的網路設備,這些漏洞出現在Aruba的存取點管理通訊協定(Aruba's
Access Point management protocol,PAPI),為命令注入漏洞,攻擊者可用來遠端執行任意命令,CVSS風險評分達到9.8。

這些命令注入漏洞存在於命令列介面(CLI)服務,攻擊者可在未通過身分驗證的情況下,傳送特製封包到採用PAPI協定的UDP埠(8211埠),從而觸發上述弱點,一旦成功,攻擊者就能以特殊權限的使用者身分,於作業系統底層執行任意程式碼。

針對漏洞影響的範圍,該公司表示,執行AOS-10.6.0.2、10.4.1.3,以及Instant AOS-8.12.0.1、8.10.0.13以下版本的無線基地臺設備,就有可能受到影響,Mobility Conductor、Mobility Controller、SD-WAN閘道不受影響。他們呼籲用戶將路由器的作業系統更新至AOS-10.7.0.0、10.6.0.3、10.6.0.3,以及Instant AOS-8.12.0.2、8.10.0.14以上的版本來因應。

針對無法及時套用新版作業系統的設備,IT人員還是能夠減輕這些漏洞帶來的危險。對於執行AOS-8.x的裝置,IT人員可下達命令啟用cluster-security功能因應,而對於執行AOS-10的裝置,則是要考慮封鎖UDP的8211埠來因應。

熱門文章
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
2027 Global Game Connect(GGC)斯里蘭卡招商全面啟動!業務人脈盡在掌握!
灰度頭條
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
亞洲遊戲市場觀察:15大市場熱門遊戲與用戶趨勢
網路遊戲
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
首頁
遊戲
合作
發現
我的