Risolte vulnerabilità in prodotti HPE Aruba Networking
Cosa significa
HPE Aruba Networking ha rilasciato aggiornamenti per 86 vulnerabilità, tra cui 6 critiche e 46 alte, nei prodotti AOS-CX e Fabric Composer. Le versioni interessate includono 10.18.x, 10.17.x, 10.16.x, 10.13.x, 10.10.x e 7.x.x. Il vendor non fornirà patch per le versioni EoL/EoS. Le vulnerabilità sono associate a CVE come CVE-2026-76658 e altre. I prodotti devono essere aggiornati seguendo le indicazioni del vendor.
Perché conta
Le vulnerabilità critiche e alte potrebbero consentire attacchi di compromissione, accesso non autorizzato e danni operativi. Le PMI italiane che utilizzano questi prodotti rischiano interruzioni, perdita di dati e violazioni della sicurezza. L'aggiornamento è urgente per evitare exploit.
Azioni consigliate
- Applicare immediatamente le patch disponibili per i prodotti interessati
- Verificare le versioni attuali di AOS-CX e Fabric Composer e pianificare l'aggiornamento
- Disattivare o limitare l'accesso a dispositivi EoL/EoS non più supportati
- Configurare regole di accesso basate su ruolo e privilegi minimi
- Monitorare i log di accesso e le attività di configurazione per rilevare comportamenti sospetti
- Eseguire un audit delle vulnerabilità e delle patch applicate
Benefici operativi potenziali
- Riduzione della superficie esposta alle vulnerabilità
- Miglioramento della conformità alle normative di sicurezza
- Aumento della resilienza contro attacchi di compromissione
- Minimizzazione del rischio di interruzioni operazionali
Testo acquisito dalla fonte
Rilasciati aggiornamenti di sicurezza per risolvere 86 vulnerabilità, di cui 6 con gravità "critica" e 46 con gravità "alta", che interessano i prodotti HPE Aruba Networking AOS-CX e Fabric Composer.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 02/09/2026 15:49
- MITRE ATT&CK
- T1562
- Classificazione
- Critica
- Paese indicato
- IT