Múltiples vulnerabilidades en Instant On APs de HPE Networking
Se han dado a conocer dieciocho fallos de seguridad que afectan a los puntos de acceso de la línea Instant On de HPE Networking, específicamente en las versiones tres punto cuatro punto uno punto cero y anteriores. Estas fallas se dividen en cinco de carácter crítico, tres altas, siete medias y tres bajas. Su explotación podría permitir a los atacantes saltarse los mecanismos de control de acceso, llevar a la ejecución de comandos o código con altos privilegios, lograr una elevación de privilegios, ejecutar peticiones desde el servidor, filtrar información confidencial o generar caídas de servicio por denegación.
Como solución principal, el fabricante indica actualizar los dispositivos vulnerables a la versión tres punto cuatro dos punto cero o una posterior, aclarando que dichas correcciones se implementarán de forma automatizada mediante el panel de administración en la nube de la plataforma. Adicionalmente, se aconseja como medida preventiva limitar las interfaces web de gestión a un segmento específico o VLAN de capa dos, implementar reglas de cortafuegos en capas superiores, y mantener un monitoreo y registro de la actividad de los usuarios. Asimismo, se señala que aquellos equipos que ya no cuenten con soporte o mantenimiento deben actualizarse a una versión que sí sea compatible.