Новости компьютерной безопасности:

  Latest News

HPE Insight Remote Support Vulnerabilities Let Attackers Execute Remote Code

С сайта: Vulnerability(cybersecuritynews.com)

HPE Insight Remote Support Vulnerabilities Let Attackers Execute Remote Code

Author: Tushar Subhra Dutta

Hewlett Packard Enterprise (HPE) has disclosed multiple high-severity vulnerabilities in its Insight Remote Support (IRS) software, potentially allowing attackers to execute remote code, perform directory traversal, and access sensitive information.

The security bulletin, released on November 22, 2024, urges users to take immediate action to address these critical flaws.

The vulnerabilities, identified and tracked as:-

  • CVE-2024-11622
  • CVE-2024-53673
  • CVE-2024-53674
  • CVE-2024-53675
  • CVE-2024-53676

All these above mentioned vulnerabilities affect HPE Insight Remote Support versions prior to v7.14.0.629.

HPE analysts observed that the most severe flaw among these vulnerabilities are “CVE-2024-53676,” and it has been assigned a CVSS v3.1 base score of 9.8, indicating a “Critical” level of risk.

Technical Analysis
These security flaws could potentially allow malicious actors to:-

  • Execute arbitrary code remotely
  • Perform directory traversal attacks
  • Access and disclose sensitive information

The vulnerabilities require no user interaction and can be exploited over the network, making them particularly dangerous for unpatched systems.

HPE has released a software update to address these vulnerabilities. Users are strongly advised to upgrade to HPE Insight Remote Support version 7.14.0.629 or later.

The company recommends enabling the “Automatically Download and Install” option from the Automatic Update Level drop-down list to ensure systems receive the latest security patches and features.

The patches can be applied using the embedded software management capability found at Administrator Settings > Software Updates.

HPE emphasizes the importance of reviewing and updating system management and security procedures regularly to maintain system integrity.

The vulnerabilities were reported to HPE by an anonymous researcher working with Trend Micro’s Zero Day Initiative, highlighting the crucial role of responsible disclosure in maintaining cybersecurity.

However, researchers affirmed that it is essential for organizations using HPE Insight Remote Support to promptly apply these security updates and remain vigilant against potential exploits targeting these vulnerabilities.



#Cyber_Security_News #Vulnerability #cyber_security_news #vulnerability

Оригинальная версия на сайте: HPE Insight Remote Support Vulnerabilities Let Attackers Execute Remote Code
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.