专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。
您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。
地 址:厦门市集美软件园三期 C08栋 19F
电 话:400-666-0170 / 0592-2565820
官 网:www.tipray.com
客户服务:sales@tipray.com
市场合作:market@tipray.com
惠普公司就其旗舰级基础设施管理软件 OneView 存在的严重数据安全漏洞发出预警。该漏洞编号为 CVE – 2025 – 37164,其通用漏洞评分系统(CVSS)得分为满分 10.0,这意味着未打补丁的系统正面临紧迫且致命的威胁。
此数据安全漏洞允许未验证身份的攻击者实施远程代码执行操作。HPE OneView 堪称混合云环境的自动化核心,负责管理服务器、存储设备和网络设备。一旦该软件被入侵,就相当于数据中心的 “大脑” 遭人掌控。据安全公告显示,攻击者无需登录,就能远程执行任意代码。实际上,这意味着不法分子无需窃取任何登录凭证,就能通过网络夺取这款管理设备的控制权。入侵成功后,他们或许能破坏业务运营流程、植入勒索软件,甚至操控该软件所管理的实体硬件。此漏洞影响 HPE OneView 的所有版本,凡是低于 11.00 版本的软件均在受影响范围内。
惠普公司已紧急推出解决方案,并督促所有用户立刻采取应对措施。
修复该漏洞的主要方式是全面升级软件。该公司表示:“惠普 OneView 11.00 及更高版本已修复此漏洞。” 管理员可通过惠普软件中心或惠普协同软件发布平台下载升级包。
对于运行 5.20 至 10.20 版本、暂时无法升级至 11.00 版本的用户,惠普公司也发布了安全热修复程序。但安装此补丁有一项关键注意事项,若忽视该事项,系统仍可能处于易受攻击的状态。
惠普公司提醒,此热修复程序在特定版本升级过程中无法保留防护效果。“当设备从惠普OneView 6.60.xx 版本升级至 7.00.00 版本时,包括对惠普协同集成器重新镜像后,必须重新安装该安全热修复程序。”
相关管理员需尽快核实自身所用软件版本,并立即安装补丁。要知道,勒索软件团伙和国家背景黑客组织往往会优先利用这类 CVSS 满分的高危漏洞发起攻击。
(来源:安全客)
美国政府网站HealthCare.gov被黑,致7.5万人敏感信息泄露
2018-10-23
据负责该政府门户网站的机构称,在本月早些时候,他们在一个与HealthCare.gov交互的政府计算机系统中发现了...
2025-04-22
在当今数字化办公的大环境下,企业内部电脑存储着海量的文件资料,从商业机密、技术专利到客户信息,这些数据都是企业的核...
2023-08-14
近日,工业和信息化部、国家金融监督管理总局联合印发《关于促进网络安全保险规范健康发展的意见》,提出建立健全网络安全...