HPE Aruba Networking修補Wi-Fi基地臺系統軟體漏洞,其中兩個嚴重程度達9分以上
支付動態 · 2024-11-08

本週HPE Aruba Networking針對Wi-Fi無線基地臺設備進行修補,其中兩個被列為重大層級的漏洞CVE-2024-42509、CVE-2024-47460,有機會讓攻擊者在未通過身分驗證的情況下,遠端執行任意程式碼

11月5日HPE Aruba Networking發布資安公告,修補旗下無線基地臺一系列的漏洞,並指出其中的CVE-2024-42509、CVE-2024-47460為重大層級特別危險。

這兩個漏洞皆涉及基地臺管理協定(PAPI)存取的命令列介面(CLI)服務,一旦成功利用,攻擊者可在未經身分驗證的情況下,發動命令注入攻擊,CVSS風險評為9.8、9.0,影響執行Instant AOS-8及AOS-10的無線基地臺,至於Mobility Conductor、Mobility Controllers、SD-WAN閘道設備則不受影響。

再者,兩者都是命令注入漏洞,位於CLI服務,攻擊者只要對PAPI使用的UDP連接埠(8211埠)發送特製封包,就能以高權限使用者的身分任意執行程式碼。

從公告的內容來看,漏洞的發生原因、造成的影響,HPE都採用一模一樣的敘述,但兩者的評分卻有所落差。發生這種現象的原因,也許可以從漏洞的危險程度評估看出瑞倪,CVE-2024-42509遭濫用的複雜度較低(AC:L),導致此漏洞的風險評分高於CVE-2024-47460。

若是無法套用更新,該公司也提供臨時緩解措施。對於執行Instant AOS-8作業系統的裝置,IT人員可透過下達cluster-security命令,啟用Cluster Security保護設定;而針對搭載AOS-10的裝置,則是應該管制8211埠,封鎖所有不受信任網域的存取行為。

熱門文章
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
英國確認各垂直行業的賭博稅稅率
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
首頁
遊戲
合作
發現
我的