HPE memperingatkan kata sandi hardcoded dalam perangkat keras Aruba bisa menimbulkan risiko keamanan utama


  • HPE Patched CVE- 2025 – 37103 dan CVE- 2025 – 37102
  • Yang pertama adalah kasus kredensial hardcoded untuk akun admin
  • Yang terakhir memungkinkan eksekusi perintah sewenang -wenang sebagai admin

HPE telah menambal kerentanan kepritatan kritis dalam aruba instannya pada titik akses yang dapat memungkinkan para aktor ancaman untuk mengakses perangkat sebagai admin, mengubah pengaturan, menggunakan malware, dan mendatangkan malapetaka sesuai keinginan mereka.

Aruba Split second pada titik akses adalah perangkat Wi-Fi yang dirancang untuk usaha kecil. Mereka diiklankan sebagai perangkat yang mudah digunakan yang menawarkan konektivitas nirkabel yang cepat, aman, dan andal.

Tautan sumber