Alert!

Sicherheitsupdates: Angreifer können Aruba-Switches kompromittieren

Bestimmte Switch-Modelle von Aruba sind verwundbar. Die Entwickler haben eine Sicherheitslücke geschlossen.

In Pocket speichern vorlesen Druckansicht 7 Kommentare lesen

(Bild: AFANASEV IVAN/Shutterstock.com)

Lesezeit: 1 Min.

Netzwerk-Admins sollten ihre Aruba-Switches aus Sicherheitsgründen auf den aktuellen Stand bringen. Geschieht dies nicht, können Angreifer das Betriebssystem kompromittieren.

Wie aus einer Warnmeldung hervorgeht, sind die folgenden Modelle mit dem AOS-CX-System betroffen. Das ist aber nur der Fall, wenn der Enhanced-Security-Mode aktiv ist. Den sollte man aber aktivieren, da sonst der Shell-Zugriff auf das gesamte System möglich ist, was eine Angriffsfläche bietet.

  • CX 10000 Switch Series
  • CX 9300 Switch Series
  • CX 8400 Switch Series
  • CX 8360 Switch Series
  • CX 8325 Switch Series
  • CX 8320 Switch Series
  • CX 6400 Switch Series
  • CX 6300 Switch Series
  • CX 6200 Switch Series
  • CX 6100 Switch Series
  • CX 6000 Switch Series
  • CX 4100i Switch Series

Die Schwachstelle (CVE-2023-3718) findet sich im AOX-CX-Command-Line-Interface und ist mit dem Bedrohungsgrad "hoch" eingestuft. Sind Attacken erfolgreich, sollen Angreifer aus der Ferne Schadcode als privilegierter Nutzer ausführen können.

Aruba versichert, dass ihnen zurzeit keine Hinweise auf Attacken vorliegen.

(des)