تنبيه Aruba
2988تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
24 فبراير, 2022
● عالي
2022-4432
الكل
أصدرت Aruba عدّة تحديثات لمعالجة عددٍ من الثغرات في النسخ التالية من AOS-CX Switches:
- AOS-CX 10.06.xxxx
- 10.06.0170 وما قبل
- AOS-CX 10.07.xxxx
- 10.07.0050 وما قبل
- AOS-CX 10.08.xxxx
- 10.08.1030 وما قبل
- AOS-CX 10.09.xxxx
- 10.09.0002 وما قبل
- AOS-CX 10.05.xxxx وما قبل
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة تجاوز المسار (Path traversal)
- تنفيذ برمجيات خبيثة عن بعد
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Aruba توضيحًا لهذه التحديثات: