HPE、Arubaハードウェアにおけるハードコード化されたパスワードによるセキュリティリスクを警告
HPEは、Aruba Instant On Access Pointsにおける重大なセキュリティ脆弱性を修正したことを発表し、ハードコード化されたパスワードが管理者権限にアクセスするリスクを警告。
最新の更新
Hewlett Packard Enterprise(HPE)は、Aruba Instant On Access Pointsにおける重大なセキュリティ脆弱性を修正したと発表しました。この脆弱性、CVE-2025-37103とCVE-2025-37102は、いずれもハードコード化された資格情報に関するものです。CVE-2025-37103では、管理者アカウントに対するハードコード化された資格情報が問題となり、CVE-2025-37102では、任意のコマンドを管理者として実行できる脆弱性が確認されました。これにより、攻撃者はアクセスポイントに管理者としてアクセスし、設定を変更したり、マルウェアを展開したりすることが可能となります。HPEは、これらの脆弱性を修正するためのパッチを提供しました。Aruba Instant On Access Pointsは、小規模ビジネス向けのWi-Fiデバイスで、簡単に展開できる高速かつ安全なワイヤレス接続を提供することを謳っています。HPEはセキュリティアドバイザリーで、デバイスのファームウェアにハードコード化された資格情報が存在し、それを知っている者は通常のデバイス認証をバイパスできることを発見したと説明しています。
好きかもしれない
- マイクロソフト、ノートルダム大聖堂のデジタル再現を支援
- マイクロソフト、Active Exploitation中のSharePointゼロデイ脆弱性に緊急パッチをリリース
- カナダ北部の隠れた断層、1万2千年ぶりの巨大地震発生の可能性 新研究で指摘
- Reddit、コメント機能を大幅強化。共有、インサイト、仮作機能を提供
- オハイオ州セントビル、市がAI搭載ごみ収集車でリサイクル違反を監視
- Google、Pixelの「At a Glance」ウィジェットを縮小し、アプリのスペースを拡大
- パースに新しいApple Storeがオープン、歴史的な銀行ビルに入居
- Google検索が価格追跡とバーチャル試着機能をカスタマイズ可能に