تنبيه Aruba
9536تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
23 نوفمبر, 2022
● عالي
2022-5367
الكل
أصدرت Aruba عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتج التالي:
- Aruba EdgeConnect Enterprise
- ECOS 9.2.1.0 وما قبل
- ECOS 9.1.3.0 وما قبل
- ECOS 9.0.7.0 وما قبل
- ECOS 8.3.7.1 وما قبل
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تنفيذ برمجيات خبيثة عن بعد
- هجمة حجب الخدمة
- هجمة البرمجة عبر المواقع (Cross-site scripting (XSS
- هجمة تغير المسار
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Aruba توضيحًا لهذه التحديثات: