Ключ от сети в чужих руках?

В устройствах HPE Networking Instant On Access Points обнаружены две критические уязвимости, ставящие под угрозу безопасность корпоративных сетей. Основная угроза исходит от CVE-2025-37103 с рекордным уровнем опасности CVSS 9.8. Причина – жестко заданные (hard-coded) логин и пароль в прошивке. Любой злоумышленник, знающий эти учетные данные, может полностью обойти аутентификацию и получить полный административный доступ к точке доступа, как если бы он был сетевым администратором.
Ключ от сети в чужих руках?
Изображение носит иллюстративный характер

Вторая брешь, CVE-2025-37102 (CVSS 7.2, высокий уровень), требует от атакующего предварительного входа в систему с повышенными привилегиями. Эксплуатируя эту уязвимость типа внедрения команд в командной строке (CLI), злоумышленник получает возможность выполнять произвольные команды на базовой операционной системе устройства с правами привилегированного пользователя.

Компания Hewlett-Packard Enterprise (HPE) оперативно отреагировала на угрозы. Обе уязвимости устранены в обновленной версии прошивки HPE Networking Instant On software 3.2.1.0 и выше. Установка этого апдейта является единственной эффективной мерой защиты. Важно отметить, что уязвимы исключительно точки доступа HPE Networking Instant On Access Points. Одноименные коммутаторы (Switches) данной линейки не подвержены этим конкретным уязвимостям.

Честь обнаружения обеих опасных брешей принадлежит исследователю ZZ из команды безопасности Ubisectech Sirius Team, который ответственно сообщил о них в HPE. На текущий момент нет свидетельств того, что уязвимости CVE-2025-37103 или CVE-2025-37102 используются злоумышленниками в активных атаках. Однако учитывая критический характер первой из них, особенно связанный с жестко заданными паролями, задержка с обновлением крайне рискованна. Патч уже доступен – примените его немедленно.


Новое на сайте

20066[b]Фотосинтез в глазах мышей: возможно ли это без превращения в растение?[/b] 20065[b]СПКЯ стало СПМЯ: почему переименование болезни, затрагивающей миллионы женщин, заняло... 20064[b]Почему великая пирамида Гизы пережила все землетрясения за 4500 лет[/b] 20063[b]Генетика Homo erectus: что зубная эмаль рассказала о наших предках[/b] 20062[b]Кости в бухте эребус: что кости моряков Франклина рассказывают спустя полтора века[/b] 20061[b]Крупнейший плавучий ветрогенератор в мире: Китай испытывает установку у берегов... 20060[b]Карие глаза младенца стали индиго после лечения от COVID-19[/b] 20058[b]Почему серебряная чаша с Афиной пролежала в немецком лесу две тысячи лет?[/b] 20057[b]Дыра в атмосфере солнца: вспышка достигла пика и может зажечь полярное сияние[/b] 20056[b]Динго возрастом 950 лет: кто и зачем кормил могилу животного сотни лет?[/b] 20055[b]Томоэ гозэн: женщина-самурай, которая существовала на самом деле[/b] 20054[b]Что видели астронавты «Аполлона-12» над лунным горизонтом?[/b] 20053[b]Восковой блокнот на латыни и шёлковая туалетная бумага: кто посещал средневековый... 20052[b]Хантавирус на борту: 41 человек под наблюдением после рейса MV Hondius[/b]
Ссылка