漏洞分享 - Aruba 產品存在多個漏洞
Aruba 產品存在多個漏洞
一、摘要
Aruba產品存在多個漏洞,允許遠端攻擊者可利用此漏洞,於目標系統觸發洩露敏感資料、遠端執行任意程式碼及繞過身份驗證。
二、存在風險
Aruba產品存在多個漏洞,允許遠端攻擊者可利用此漏洞,於目標系統觸發洩露敏感資料、遠端執行任意程式碼及繞過身份驗證,其影響系統或版本如下:
- 受影響之系統/漏洞描述:
- AOS-10.4.x.x: 10.4.1.4 及之前版本
- Instant AOS-8.12.x.x: 8.12.0.2 及之前版本
- Instant AOS-8.10.x.x: 8.10.0.13 及之前版本
- 以下已停止維護 (EoM) 的軟件版本受這些漏洞影響,但供應商未有發布有關解決方案:
- AOS-10.6.x.x: 所有版本
- AOS-10.5.x.x: 所有版本
- AOS-10.3.x.x: 所有版本
- Instant AOS-8.11.x.x: 所有版本
- Instant AOS-8.9.x.x: 所有版本
- Instant AOS-8.8.x.x: 所有版本
- Instant AOS-8.7.x.x: 所有版本
- Instant AOS-8.6.x.x: 所有版本
- Instant AOS-8.5.x.x: 所有版本
- Instant AOS-8.4.x.x: 所有版本
- Instant AOS-6.5.x.x: 所有版本
- Instant AOS-6.4.x.x: 所有版本
三、建議改善措施:
企業及使用者如有上述漏洞版本應儘速更新:
- 請更新至 AOS-10.7.x.x: 10.7.0.0 或更高版本。
- 請更新至 AOS-10.4.x.x: 10.4.1.5 或更高版本。
- 請更新至 Instant AOS-8.12.x.x: 8.12.0.3 或更高版本。
- 請更新至 Instant AOS-8.10.x.x: 8.10.0.14 或更高版本。