与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

未验证身份即可远程执行代码,这一漏洞或致数据中心遭完全控制!

发布时间:2025-12-26 来源:安全客 浏览次数:165次

惠普公司就其旗舰级基础设施管理软件 OneView 存在的严重数据安全漏洞发出预警。该漏洞编号为 CVE – 2025 – 37164,其通用漏洞评分系统(CVSS)得分为满分 10.0,这意味着未打补丁的系统正面临紧迫且致命的威胁。

数据安全漏洞允许未验证身份的攻击者实施远程代码执行操作。HPE OneView 堪称混合云环境的自动化核心,负责管理服务器、存储设备和网络设备。一旦该软件被入侵,就相当于数据中心的 “大脑” 遭人掌控。据安全公告显示,攻击者无需登录,就能远程执行任意代码。实际上,这意味着不法分子无需窃取任何登录凭证,就能通过网络夺取这款管理设备的控制权。入侵成功后,他们或许能破坏业务运营流程、植入勒索软件,甚至操控该软件所管理的实体硬件。此漏洞影响 HPE OneView 的所有版本,凡是低于 11.00 版本的软件均在受影响范围内。

惠普公司已紧急推出解决方案,并督促所有用户立刻采取应对措施。

修复该漏洞的主要方式是全面升级软件。该公司表示:“惠普 OneView 11.00 及更高版本已修复此漏洞。” 管理员可通过惠普软件中心或惠普协同软件发布平台下载升级包。

对于运行 5.20 至 10.20 版本、暂时无法升级至 11.00 版本的用户,惠普公司也发布了安全热修复程序。但安装此补丁有一项关键注意事项,若忽视该事项,系统仍可能处于易受攻击的状态。

惠普公司提醒,此热修复程序在特定版本升级过程中无法保留防护效果。“当设备从惠普OneView 6.60.xx 版本升级至 7.00.00 版本时,包括对惠普协同集成器重新镜像后,必须重新安装该安全热修复程序。”

相关管理员需尽快核实自身所用软件版本,并立即安装补丁。要知道,勒索软件团伙和国家背景黑客组织往往会优先利用这类 CVSS 满分的高危漏洞发起攻击。

(来源:安全客)

推荐新闻

美国政府网站HealthCare.gov被黑,致7.5万人敏感信息泄露

2018-10-23

据负责该政府门户网站的机构称,在本月早些时候,他们在一个与HealthCare.gov交互的政府计算机系统中发现了...

企业为什么要进行文件备份?

2019-05-30

一、数据保护 在云与大数据时代,海量增长的数据容量,给数据的存储和保护带来新的挑战,从传统熟悉的IT架...

【数据安全讲堂】企业内部电脑上的文件资料如何防止遭到泄密?

2025-04-22

在当今数字化办公的大环境下,企业内部电脑存储着海量的文件资料,从商业机密、技术专利到客户信息,这些数据都是企业的核...

天锐绿盾上网行为管理系统提升企业终端安全防护能力

2022-11-09

随着我国宽带网络技术的不断发展以及网络基础设施的完善,互联网在国内的应用越来越广。然而网络技术的飞速发展在提高效率...

两部门联合印发《关于促进网络安全保险规范健康发展的意见》

2023-08-14

近日,工业和信息化部、国家金融监督管理总局联合印发《关于促进网络安全保险规范健康发展的意见》,提出建立健全网络安全...

Copyright ©2006-2026 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线