В HPE OneView исправили критический RCE-баг - «Новости»

  • 14:30, 24-дек-2025
  • Вёрстка / Добавления стилей / Новости / Преимущества стилей / Линии и рамки
  • Владимир
  • 0

Разработчики Hewlett Packard Enterprise (HPE) выпустили исправления для критической уязвимости удаленного выполнения кода, обнаруженной в ПО для управления ИТ-инфраструктурой OneView. Проблема получила идентификатор CVE-2025-37164 (максимальные 10,0 балла по шкале CVSS) и может использоваться без аутентификации.


OneView — это программное обеспечение HPE для управления инфраструктурой, которое создано для помощи ИТ-администраторам в вопросах оптимизации операций и автоматизации управления серверами, системами хранения данных и сетевыми устройствами.


Уязвимость обнаружил вьетнамский ИБ-исследователь, известный под ником brocked200. Баг затрагивает все версии OneView, вплоть до версии 11.00, и может использоваться неавторизованными злоумышленниками в атаках, которые ведут к удаленному выполнению кода в незащищенных системах.


Так как для исправления CVE-2025-37164 не существует обходных решений, администраторам рекомендуется как можно скорее установить патчи и обновиться до версии 11.00 или более новой. Также в компании рекомендуют обновить версии 6.60.xx до 7.00 перед применением патча, и отмечают, что следует исправить образы HPE Synergy Composer.


Специалисты HPE не сообщают, использовалась ли эта уязвимость в реальных атаках.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Разработчики Hewlett Packard Enterprise (HPE) выпустили исправления для критической уязвимости удаленного выполнения кода, обнаруженной в ПО для управления ИТ-инфраструктурой OneView. Проблема получила идентификатор CVE-2025-37164 (максимальные 10,0 балла по шкале CVSS) и может использоваться без аутентификации. OneView — это программное обеспечение HPE для управления инфраструктурой, которое создано для помощи ИТ-администраторам в вопросах оптимизации операций и автоматизации управления серверами, системами хранения данных и сетевыми устройствами. Уязвимость обнаружил вьетнамский ИБ-исследователь, известный под ником brocked200. Баг затрагивает все версии OneView, вплоть до версии 11.00, и может использоваться неавторизованными злоумышленниками в атаках, которые ведут к удаленному выполнению кода в незащищенных системах. Так как для исправления CVE-2025-37164 не существует обходных решений, администраторам рекомендуется как можно скорее установить патчи и обновиться до версии 11.00 или более новой. Также в компании рекомендуют обновить версии 6.60.xx до 7.00 перед применением патча, и отмечают, что следует исправить образы HPE Synergy Composer. Специалисты HPE не сообщают, использовалась ли эта уязвимость в реальных атаках.

Другие новости


Рекомендуем

Комментарии (0)




Уважаемый посетитель нашего сайта!
Комментарии к данной записи отсутсвуют. Вы можете стать первым!