تنبيه HPE
13919تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
14 أغسطس, 2022
● عالي
2022-5130
الكل
الوصف:
أصدرت HPE تحديثاً لمعالجة عددٍ من الثغرات في المنتجات التالية:
- HPE ProLiant DL110 Gen10 Plus Telco server - Prior to 1.62_07-14-2022
- HPE ProLiant DL360 Gen10 Plus server - Prior to 1.62_07-14-2022
- HPE ProLiant DL380 Gen10 Plus server - Prior to 1.62_07-14-2022
- HPE Synergy 480 Gen10 Plus Compute Module - Prior to 1.62_07-14-2022
- HPE Synergy 480 Gen10 Plus Compute Module - Prior to 1.62_07-14-2022
- HPE ProLiant DX360 Gen10 Plus server - Prior to 1.62_07-14-2022 - Use BIOS family U46
- HPE ProLiant DX380 Gen10 Plus server - Prior to 1.62_07-14-2022 - Use BIOS family U46
- HPE ProLiant DX360 Gen10 Plus server - Prior to 1.62_07-14-2022 - Use BIOS family U46
- HPE ProLiant DX380 Gen10 Plus server - Prior to 1.62_07-14-2022 - Use BIOS family U46
- HPE ProLiant DL20 Gen10 Plus server - Prior to 1.60_07-14-2022
- HPE ProLiant DL110 Gen10 Plus Telco server - Prior to 1.62_07-14-2022
- HPE ProLiant DL360 Gen10 Plus server - Prior to 1.62_07-14-2022
- HPE ProLiant DL380 Gen10 Plus server - Prior to 1.62_07-14-2022
- HPE ProLiant ML30 Gen10 Plus server - Prior to 1.60_07-14-2022
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- الكشف والإفصاح عن معلومات حساسة
- رفع وترقية الصلاحيات
الاجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت HPE توضيحًا لهذه التحديثات:
- https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=hpesbhf04341en_us
- https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=hpesbhf04341en_us
- https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=hpesbhf04347en_us
- https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=hpesbhf04345en_us
- https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=hpesbhf04346en_us
- https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=hpesbhf04356en_us