Haberler

HPE, Aruba Erişim Noktalarındaki Kritik Güvenlik Açığı için Uyardı

Hewlett-Packard Enterprise (HPE), Aruba Instant On serisi kablosuz erişim noktalarında yer alan gömülü yönetici şifrelerinin, cihazlara uzaktan erişim imkânı sağladığını ve bu durumun ciddi güvenlik risklerine yol açabileceğini açıkladı. CVE-2025-37103 koduyla tanımlanan bu açık, 3.2.0.1 ve önceki sürümleri etkiliyor.

Gömülü Şifreler Cihazlara Sızmayı Kolaylaştırıyor

Aruba Instant On cihazları, özellikle küçük ve orta ölçekli işletmelerin ihtiyaçlarına yanıt vermek üzere geliştirilmiş, kolay kurulum ve mobil uygulama destekli Wi-Fi çözümleri sunuyor. Ancak yayınlanan güvenlik bültenine göre, bu cihazların eski yazılım sürümlerinde tanımlı sabit kullanıcı adı ve şifreler sayesinde saldırganlar cihazların yönetici paneline erişebiliyor.

Uzmanlara göre kötü niyetli kişiler, yönetici oturumuna giriş yaptıktan sonra cihaz yapılandırmasını değiştirebilir, güvenlik önlemlerini devre dışı bırakabilir, veri trafiğini izleyebilir veya sisteme arka kapılar yerleştirebilir.

HPE aynı duyuruda ikinci bir güvenlik açığına daha yer verdi. CVE-2025-37102 olarak tanımlanan bu açık, Aruba Instant On erişim noktalarının komut satırı arayüzünde doğrulanmış kullanıcıların komut enjeksiyonu gerçekleştirebilmesine neden oluyor. Bu zafiyetin istismarı, yalnızca yönetici erişimi sağlandıktan sonra mümkün olabiliyor. Dolayısıyla CVE-2025-37103 ile birlikte kullanıldığında daha büyük bir tehlike oluşturuyor.

HPE, her iki güvenlik açığını gideren güncellemenin 3.2.1.0 sürümüyle kullanıcılara sunulduğunu belirtti. Güvenlik açıklarını etkisiz hâle getirmek için kullanıcıların en kısa sürede bu sürüme geçiş yapmaları öneriliyor. Şirket, sorunların yalnızca Aruba Instant On erişim noktalarını etkilediğini vurgularken, Instant On anahtar (switch) ürünlerinde bu açıkların bulunmadığını belirtti.

Güncelleme dışında geçici bir çözüm sunulmaması, yazılım güncellemesinin önemini daha da artırıyor. Şirket şu ana kadar herhangi bir kötüye kullanım vakasının doğrulanmadığını açıklasa da kullanıcıların hızlı hareket etmesi gerektiği ifade ediliyor.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu