漏洞分享 - Aruba 產品存在多個漏洞
Aruba 產品存在多個漏洞
一、摘要
Aruba產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發資料篡改、阻斷服務狀況及遠端執行任意程式碼。
二、存在風險
Aruba產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發資料篡改、阻斷服務狀況及遠端執行任意程式碼,其影響系統或版本如下:
- ArubaOS 10.5.0.0 及之前版本
- ArubaOS 10.4.0.2 及之前版本
- InstantOS 8.11.1.2 及之前版本
- InstantOS 8.10.0.8 及之前版本
- InstantOS 8.6.0.22 及之前版本
補充說明:以下版本原廠已沒有在進行維護,故無法針對漏洞進行修補和更新
- ArubaOS 10.3.x.x: all
- InstantOS 8.9.x.x: all
- InstantOS 8.8.x.x: all
- InstantOS 8.7.x.x: all
- InstantOS 8.5.x.x: all
- InstantOS 8.4.x.x: all
- InstantOS 6.5.x.x: all
- InstantOS 6.4.x.x: all
建議改善措施:
- 將ArubaOS 10.5.x.x更新至10.5.0.1或更高版本。
- 將ArubaOS 10.4.x.x更新至10.4.0.3或更高版本。
- 將InstantOS 8.11.x.x更新至8.11.2.0或更高版本。
- 將InstantOS 8.10.x.x更新至8.10.0.9 或更高版本。
- 將InstantOS 8.6.x更新至8.6.0.23或更高版本。
- 無法更新之版本,避免對外開放或僅允許白名單存取。
- 無法更新之版本,盡快評估更換設備。
- 儘速導入雲智維服務,進行資安威脅情資偵測與聯防,降低企業資安風險。
情資報告連結: