Detalle de la noticia

Vulnerabilidad

Múltiples vulnerabilidades en Instant On APs de HPE Networking

Fuente: INCIBE-CERT - Avisos Publicado: 30/09/2026 · 07:15 UTC
Compartir:
Vulnerabilidad Múltiples vulnerabilidades en Instant On APs de HPE Networking
Imagen: INCIBE-CERT - Avisos

Se han dado a co­no­cer die­cio­cho fa­llos de se­gu­ri­dad que afec­tan a los pun­tos de ac­ce­so de la línea Ins­tant On de HPE Net­wor­king, es­pe­cí­fi­ca­men­te en las ver­sio­nes tres punto cua­tro punto uno punto cero y an­te­rio­res. Estas fa­llas se di­vi­den en cinco de ca­rác­ter crí­ti­co, tres altas, siete me­dias y tres bajas. Su ex­plo­ta­ción po­dría per­mi­tir a los ata­can­tes sal­tar­se los me­ca­nis­mos de con­trol de ac­ce­so, lle­var a la eje­cu­ción de co­man­dos o có­di­go con altos pri­vi­le­gios, lo­grar una ele­va­ción de pri­vi­le­gios, eje­cu­tar pe­ti­cio­nes desde el ser­vi­dor, fil­trar in­for­ma­ción con­fi­den­cial o ge­ne­rar caí­das de ser­vi­cio por de­ne­ga­ción.

Como so­lu­ción prin­ci­pal, el fa­bri­can­te in­di­ca ac­tua­li­zar los dis­po­si­ti­vos vul­ne­ra­bles a la ver­sión tres punto cua­tro dos punto cero o una pos­te­rior, acla­ran­do que di­chas co­rrec­cio­nes se im­ple­men­ta­rán de forma au­to­ma­ti­za­da me­dian­te el panel de ad­mi­nis­tra­ción en la nube de la pla­ta­for­ma. Adi­cio­nal­men­te, se acon­se­ja como me­di­da pre­ven­ti­va li­mi­tar las in­ter­fa­ces web de ges­tión a un seg­men­to es­pe­cí­fi­co o VLAN de capa dos, im­ple­men­tar re­glas de cor­ta­fue­gos en capas su­pe­rio­res, y man­te­ner un mo­ni­to­reo y re­gis­tro de la ac­ti­vi­dad de los usua­rios. Asi­mis­mo, se se­ña­la que aque­llos equi­pos que ya no cuen­ten con so­por­te o man­te­ni­mien­to deben ac­tua­li­zar­se a una ver­sión que sí sea com­pa­ti­ble.