Quantcast
Aktuelles
Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Hardware & Software Alert! Sicherheitsupdate ArubaOS: Schadcode-Attacken durch präparierte Anfragen möglich

Angreifer könnten sich über Sicherheitslücken in ArubaOS Zugang zu Netzwerken verschaffen und im schlimmsten Fall Schadcode auf Systemen ausführen. Dagegen abgesicherte Versionen stehen zum Download bereit.

Die Patches​

Einer Warnmeldung zufolge sind die Produkte Aruba Mobility Conductor, Aruba Mobility Controllers, SD-WAN Gateways und WLAN Gateways betroffen. Die folgenden Versionen sind gegen mögliche Attacken abgesichert:

  • ArubaOS ab 6.5.4.23
  • ArubaOS ab 8.6.0.18
  • ArubaOS ab 8.7.1.10
  • ArubaOS ab 8.10.0.0
  • ArubaOS ab 10.3.0.1
  • SD-WAN ab 8.7.0.0-2.3.0.7
Aruba weist darauf hin, dass viele nicht mehr im Support befindliche Ausgaben mit hoher Wahrscheinlichkeit verwundbar sind und Admins aktuelle Versionen einsetzen sollten.
Quelle: heise

Die Lücken​

Von den geschlossenen Schwachstellen gilt eine als "kritisch" (CVE-2022-37897). Hier könnte ein entfernter Angreifer ohne Authentifizierung mit präparierten Pakten am Aruba Networks AP Management Protocol (PAPI) ansetzen, um Schadcode im System auszuführen.

Durch das erfolgreiche Ausnutzen der verbleibenden Lücken könnten Angreifer eigene Befehle ausführen oder Modifikationen am System vornehmen.
 
Zurück
Oben