Güvenlik güncellemesi: HPE OneView kimlik doğrulaması atlandı

bencede

New member
HPE OneView ile yöneticiler BT altyapılarını yönetir. İki güvenlik açığı, saldırganların kimlik doğrulamayı atlamasına olanak tanır. Korumalı bir sürüm indirilebilir.

Duyuru



Kayıt önlenebilir


Bir uyarı mesajında ikisi şu şekilde tanımlanıyor: “eleştirmen” sınıflandırılmış güvenlik açıkları listelenmiştir (CVE-2023-30908, CVE-2023-30909). Saldırılar uzaktan mümkün olmalıdır. Bir saldırı başarılı olursa saldırganlar kimlik doğrulamayı atlayabilir. HPE şu anda bunun nasıl çalışabileceğini ayrıntılı olarak açıklamıyor.

Geliştiriciler, boşlukların olduğunu iddia ediyor Sürüm 8.30.01 kapattık. Önceki tüm basımların tehdit altında olduğu söyleniyor.


(İtibaren)



Haberin Sonu
 
Üst