Skip to main content

Aruba networkek segurtasun-abisu bat argitaratu du ArubaOS (Aruba Networksek garatutako sistema eragilea) produktuei eta SD-WAN softwareari (SD-WAN softwareak definitutako tokiko sarea) eragiten dieten kalteberatasun ugariak zuzentzeko.

Garrantzitsuenen artean, larritasun handiko 4 kalteberatasun daude: CVE-2024-1356, CVE-2024-25611, CVE-2024-25612 eta CVE-2024-25613. Kalteberatasun horiek azpian dagoen hostean komando arbitrarioak exekutatzeko aukera eman diezaiekete urruneko erabiltzaile kautotuei, root gisa; hala, arriskuan jar dezakete sistema osoa. Ondorioz, kalteberatasun guztiak mehatxu oso larriak dira kalteberatasun horien ustiapenak kaltetu ditzakeen sistemetako konfidentzialtasunerako, segurtasunerako eta eskuragarritasunerako.

Fabrikatzaileak dagoeneko argitaratu ditu dagozkion eguneratzeak eta arintze-neurriak, eta, horrela, akats nabarmenak zuzendu ditu. Beraz, kalteberatasun horiek eta beste batzuk prebenitzeko, sistema eta aplikazioak eskuragarri dagoen azken bertsioaren arabera eguneratuta izatea gomendatzen da, dagozkien adabakiak argitaratu bezain laster.