A HPE súlyos sérülékenysége miatt azonnal frissítsen mindenki

A HPE súlyos sérülékenysége miatt azonnal frissítsen mindenki
A HPE OneView rendszerében felfedezett, maximális súlyosságú sebezhetőség súlyos gondokat okozhat a cégeknek, ha nem lépnek időben. A OneView egy központi infrastruktúra-menedzsment platform, amelyen keresztül az adminisztrátorok egyszerűen irányíthatják a HPE szervereket, a tárolást és a hálózatot. Ez a platform átfogó kontrollt biztosít egy vállalati környezetben – a hardveren, a firmware-en, a tárhelyen és a hálózati beállításokon keresztül.

Komoly veszély a szerverekre

Ha egy támadó kihasználja ezt a rést, át tudja konfigurálni a szervereket, rosszindulatú firmware-t telepíthet, munkafolyamatokat zavarhat meg, sőt, a rendszer mélyén hátsó kapukat építhet be. Ez akár adatlopáshoz, tömeges leállásokhoz és hosszú távú, nehezen észrevehető visszaélésekhez vezethet. A OneView ugyanis az operációs rendszer alatt működik, így a megszokott biztonsági eszközök gyakran teljesen védtelenek vele szemben.

Azonnali javítás kell

A HPE sürgős biztonsági tanácsot adott ki, és frissítést jelentetett meg, de a részleteket nem tárták fel. A sebezhetőség CVE-2025-37164 azonosítót kapta, súlyossági értéke pedig 10/10. Ez a hiba a HPE OneView 5.20–10.20 verziókat érinti, és a legsúlyosabb, távoli kódfuttatásos típusba tartozik – ráadásul olyanok is támadhatják, akik nincsenek bejelentkezve a rendszerbe.

Bár eddig még nem jelentettek visszaélést, a HPE szerint a veszély komoly. Akinek HPE OneView-ja van, annak frissítenie kell a 11.0-s verzióra, vagy mielőbb telepítenie az azonnali javítást. Fontos tudni, hogy a OneView virtuális appliance és a HPE Synergy esetében külön javítás szükséges.

2025, adrienne, www.techradar.com alapján

Legfrissebb posztok

MA 20:33

A táplálkozásunkon múlik, mennyire veszélyes a nanoműanyag

Az elmúlt években egyre nyilvánvalóbbá vált, hogy a műanyagok nem maradnak érintetlenek: apró, végül nanoszkopikus részecskékre esnek szét, amelyek már a csapvízben és szinte minden, műanyagba csomagolt ételben jelen vannak...

MA 20:17

Az álommeló korszaka lejárt: már nem menő a tech

💼 Az Apple tavaly novemberben váratlanul elbocsátásokat jelentett be, ami meglepte a dolgozókat, különösen azokat, akik évtizedek óta a cégnél dolgoztak...

MA 20:03

Az Ark EL íróasztal: stílusforradalom vagy giccsparádé?

A home office berendezésében mindenki szeretné megtalálni azt a bútordarabot, amely egyszerre mutatós és funkcionális, ugyanakkor elég strapabíró is, hogy bírja a mindennapi használatot...

MA 19:50

Az evolúció bajnokai: hogyan diadalmaskodtak az önfeláldozó hangyák?

A hangyák világa legalább annyira izgalmas, mint egy népszerű sci-fi, hiszen ezek az apró rovarok – amelyek akár néhány tucatnyi, de akár többmilliós kolóniákban is élhetnek – sikerüket nem az egyének erejének, hanem a számosságnak és a közösség hatékonyságának köszönhetik...

MA 19:16

Az Amazon-üzlet bukása pecsételte meg az iRobot sorsát

Colin Angle, az iRobot alapítója a cégét a nappalijából indította, és több mint 35 éven át építette, miközben 50 milliónál is több Roomba robotporszívót adott el világszerte...

MA 19:04

Az apák fittsége formálja a gyerekek jövőjét? A sperma-RNS a kulcs

Nem csak az anya, hanem az apa életmódja is – étrendje, testmozgása, stresszszintje, nikotinhasználata – képes hatni a születendő gyermekekre, méghozzá nem kizárólag genetikai úton...

MA 18:49

Az egyetem, ahol 3,5 millióan lettek adatlopás áldozatai

🔒 Majdnem 3,5 millió jelenlegi és volt hallgató, alkalmazott és beszállító adata szivárgott ki, miután a hírhedt Clop zsarolóvírus-csoport behatolt a Phoenix Egyetem (University of Phoenix) rendszerébe augusztusban...

MA 18:33

Az egészség titka: sejtjeink így zárják ki a szabadgyököket

🧠 A svédországi Lund Egyetem kutatói először rögzítették azt a pillanatot, amikor egy sejt képes lezárni a membránjában futó csatornákat, hogy megvédje magát a káros szabadgyököktől...

MA 18:17

Az olaszok lecsaptak az Apple-re: gigabírság az App Store miatt

Az olasz versenyhatóság közel 99 millió eurós, azaz mintegy 38 milliárd forintos bírságot szabott ki az Apple-re, mert visszaélt a piaci fölényével az App Store-ban...

MA 17:49

A Samsung beelőzi az összecsukható iPhone-t: érkezik az új kihívó

Az Apple hajlítható iPhone-ját még be sem jelentették, de a Samsung máris egy újabb versenytárs fejlesztésén dolgozik...

MA 17:18

Az iRobot Roomba megmenekült: minden marad a régiben

🚽 A Roomba porszívók tulajdonosai aggódva figyelték a fejleményeket, miután a gyártó iRobot csődeljárása során a kínai Picea kezébe került...

MA 17:02

Az ukrán hacker bukása: súlyos csapás a Nefilim zsarolóbandára

🔒 Egy 35 éves ukrán férfi, Artem Alekszandrovics Sztrizsak beismerte, hogy részt vett a Nefilim nevű zsarolóvírus-banda támadásaiban, amelyek főként nagy bevételű amerikai, norvég, francia, svájci, német és holland vállalatokat céloztak...

MA 16:49

Az Xbox válságban? Közeleg a forradalmi átalakulás

A Microsoftnál az utóbbi időben tömeges elbocsátások és stúdióbezárások rázták meg az Xbox-részleget, többen már le is írták a konzolt...

MA 16:34

Az új RAM-átverések tarolnak – így védekezz ellenük

Érdekes jelenség, hogy a dráguló rendszermemóriák miatt egyre gyakoribbak a RAM körüli csalások...

MA 16:17

Az NHS egyik kulcsbeszállítóját súlyos zsarolóvírus-támadás érte

💉 Anglia Nemzeti Egészségügyi Szolgálatának (NHS) egyik kulcsfontosságú technológiai beszállítója, a DXS International december közepén zsarolóvírus-támadást szenvedett el...

MA 16:03

A tengeri rózsa ősi titka: az állati sejttípusok eredete

🐬 Minden állat testében azonos a genetikai állomány, mégis rendkívül változatos sejttípusok és szövetek alakulnak ki...

MA 15:34

Az új ChatGPT-arcok: vállalati robot vagy zabolátlan haver?

🤖 A karácsony előtti fejlesztéshullám a ChatGPT-nél idén is folytatódik. Az OpenAI bevezette a vadonatúj személyiségbeállításokat, amelyeket a Characteristics menüpont alatt érhetsz el...

MA 15:18

A kóbor macskák titkai hozhatják vissza a walesi vadmacskákat

🐱 A Walesben élő elvadult és kóbor macskák rejtett életét vizsgáló új kutatás izgalmas lehetőségeket villant fel a kihalt európai vadmacska visszatelepítésére...

MA 15:01

Az arcod lesz az új SIM-ed Dél-Koreában

Dél-Korea újabb frontot nyit az adatlopási hullám ellen: hamarosan kötelező lesz arcfelismeréssel igazolnod magad, ha mobil-előfizetést vásárolsz...