Skip to main content

Aruba networkek segurtasun-abisu bat argitaratu du Clearpass Policy Manager produktuari eragiten dioten kalteberatasun ugariak zuzentzeko. Sarbide-politiken plataforma da Clearpass Policy Manager, eta sareko kontrola eskaintzen du, roletan eta gailuetan oinarrituta.

Garrantzitsuenen artean, larritasun kritikoko 1 kalteberatasun (CVE-2023-50164) eta larritasun handiko 5 kalteberatasun daude (CVE-2024-26294, CVE-2024-26295, CVE-2024-26296, CVE-2024-26297, CVE-2024-26298). Kalteberatasun horiek azpian dagoen hostean komando arbitrarioak exekutatzeko aukera eman diezaiekete urruneko erabiltzaile kautotuei, root gisa; hala, arriskuan jar dezakete sistema osoa. Ondorioz, kalteberatasun guztiak mehatxu oso larriak dira kalteberatasun horien ustiapenak kaltetu ditzakeen sistemetako konfidentzialtasunerako, segurtasunerako eta eskuragarritasunerako.

Fabrikatzaileak dagoeneko argitaratu ditu dagozkion eguneratzeak eta arintze-neurriak, eta, horrela, akats nabarmenak zuzendu ditu. Beraz, kalteberatasun horiek eta beste batzuk prebenitzeko, sistema eta aplikazioak eskuragarri dagoen azken bertsioaren arabera eguneratuta izatea gomendatzen da, dagozkien adabakiak argitaratu bezain laster.