Icono del sitio

Múltiples Vulnerabilidades en Productos de HPE: Riesgo de Ejecución Remota de Código y Denegación de Servicio

El equipo de seguridad de HPE ha identificado varias vulnerabilidades críticas en sus productos, dos de las cuales presentan un riesgo alto de ejecución remota de código (RCE) y denegación de servicio (DoS). Estas fallas podrían ser explotadas por atacantes para comprometer la integridad y disponibilidad de los sistemas afectados.

Descripción de las vulnerabilidades

Las vulnerabilidades detectadas afectan a los siguientes productos de HPE:

Detalles técnicos

Prueba de concepto (PoC)

⚠️ Advertencia: Esta información es solo con fines educativos y no debe usarse en entornos no autorizados.

Para verificar si tu infraestructura está afectada, revisa la versión de los sistemas con:

ssh admin@ilo-server "show /map1 firmware"

Si la versión es inferior a 2.90, el sistema está en riesgo.

Para HPE ArubaOS:

show version

Si el firmware es inferior a 8.10.0.5, se recomienda actualizar.

Cómo mitigar la vulnerabilidad

1. Actualizar los productos HPE afectados

HPE ha lanzado parches para corregir estas vulnerabilidades. Se recomienda actualizar de inmediato:

2. Restringir accesos innecesarios

Mientras se implementa la actualización, limita el acceso remoto a estos sistemas con reglas de firewall:

sudo ufw deny from any to <IP_HPE> port <PUERTO_ASEGURADO>

O con iptables:

sudo iptables -A INPUT -s 0.0.0.0/0 -d <IP_HPE> -p tcp --dport <PUERTO_ASEGURADO> -j DROP

3. Habilitar autenticación fuerte y monitoreo

Las vulnerabilidades en productos de HPE iLO, Aruba y Synergy pueden permitir ataques de ejecución remota de código y denegación de servicio. Es crucial actualizar de inmediato, restringir accesos y monitorear la actividad de los sistemas afectados.

📌 Mantente informado sobre las últimas vulnerabilidades en nuestra sección de noticias sobre seguridad en Linux.

Salir de la versión móvil