Risolte vulnerabilità in HPE Aruba Networking ArubaOS-CX
What it means
HPE ha risolto vulnerabilità critiche e ad alto impatto in ArubaOS-CX, utilizzato negli switch. Le vulnerabilità potrebbero permettere esecuzione di codice, accesso non autorizzato e compromissione della disponibilità. Le versioni interessate sono 10.17.x < 10.17.1021, 10.16.x < 10.16.1051, 10.13.x < 10.13.1180 e 10.10.x < 10.10.1180. Aggiornamenti disponibili.
Why it matters
Le vulnerabilità critiche potrebbero compromettere la sicurezza e la disponibilità di reti aziendali, esponendo dati sensibili e causando interruzioni operative. La mancanza di patch potrebbe portare a attacchi mirati e danni economici.
Recommended actions
- Applicare immediatamente le patch disponibili per ArubaOS-CX
- Verificare le versioni attuali dei dispositivi e pianificare l'aggiornamento
- Ridurre l'esposizione di dispositivi non aggiornati in reti interne
- Implementare controlli di accesso basati su ruolo (RBAC) per limitare l'accesso ai dispositivi
- Monitorare le attività di configurazione e di accesso ai dispositivi di rete
Potential operational benefits
- Riduzione della superficie esposta di dispositivi di rete
- Prevenzione di accessi non autorizzati e modifiche di configurazione
- Miglioramento della visibilità e del controllo su attività critiche
- Minimizzazione del rischio di interruzioni operative
Text acquired from the source
Aggiornamenti di sicurezza HPE sanano numerose vulnerabilità di sicurezza, tra cui una con gravità “critica” e 22 con gravità “alta”, che interessano ArubaOS-CX, sistema operativo di rete utilizzato negli switch HPE Aruba Networking.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 07/09/2026 13:57
- MITRE ATT&CK
- T1562, T1059
- Classification
- Critical
- Stated country
- IT