Categories: News

Hewlett Packard (HPE) Bug zero-day critico nel software di gestione dei server

Hewlett Packard Enterprise (HPE) ha rivelato un bug zero-day nelle ultime versioni del suo software proprietario HPE Systems Insight Manager (SIM) per Windows e Linux. Sebbene gli aggiornamenti di sicurezza non siano ancora disponibili per questa vulnerabilità di esecuzione di codice in modalità remota (RCE), HPE ha fornito informazioni sulla mitigazione di Windows e sta lavorando per affrontare lo zero-day.

HPE SIM è una soluzione di automazione per la gestione e il supporto remoto per più server, storage e prodotti di rete HPE, inclusi ma non limitati ai server HPE ProLiant Gen10 e HPE ProLiant Gen9. La vulnerabilità, segnalata da Harrison Neal tramite Zero Day Initiative di Trend Micro, viene rilevata come CVE-2020-7200 e interessa HPE Systems Insight Manager (SIM) 7.6.x.

CVE-2020-7200 è stato valutato da HPE come un difetto di sicurezza di gravità critica (9,8 / 10) che consente agli aggressori senza privilegi di sfruttarlo come parte di attacchi a bassa complessità che non richiedono l’interazione dell’utente.

“Una correzione completa che previene la vulnerabilità legata all’esecuzione di codice in modalità remota sarà resa disponibile in una versione futura”, si legge nell’avviso di sicurezza .

Gli amministratori di sistema che utilizzano il software di gestione HPE SIM devono utilizzare la seguente procedura per bloccare gli attacchi CVE-2020-7200:

  1. Stop HPE SIM Service
  2. Delete <C:\Program Files\HP\Systems Insight Manager\jboss\server\hpsim\deploy\simsearch.war> file from sim installed path del /Q /F C:\Program Files\HP\Systems Insight Manager\jboss\server\hpsim\deploy\simsearch.war
  3. Restart HPE SIM Service
  4. Wait for HPE SIM web page “https://SIM_IP:50000” to be accessible and execute the following command from command prompt. mxtool -r -f tools\multi-cms-search.xml 1>nul 2>nul

Hai trovato questo articolo interessante? Seguici su Facebook , Twitter, Mastodon

Redazione

Share
Published by
Redazione

Recent Posts

Giornata mondiale della password

Check Point raccomanda l'uso di password forti per proteggere gli utenti dalle minacce informatiche

2 giorni ago

La tecnologia nelle tessere della metro

Le carte trasporto servono a ridurre lo spreco di carta, velocizzare il transito dei passeggeri…

3 giorni ago

Kaspersky presenta Thin Client 2.0

Kaspersky ha sviluppato una propria infrastruttura thin client basata su KasperskyOS per garantire una connessione…

6 giorni ago

C’è una backdoor in Linux!

 Un semplice ritardo di 600 ms ha portato alla scoperta di una delle più pericolose…

7 giorni ago

Password sicure… e in cassaforte!

Sono tante. Troppe. E ricordarle tutte e praticamente impossibile. Ecco perché sono nati i password…

1 settimana ago

Dati e identità protetti dall’IA

Microsoft ha presentato Copilot for Security, un “robocop” per chi si occupa di sicurezza

2 settimane ago

Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!

CLICCA QUI PER ABBONARTI!