Новости компьютерной безопасности:

  Latest News

HPE IceWall Products Vulnerability Let Attackers Cause Unauthorized Data Modification

С сайта: Vulnerability(cybersecuritynews.com)

HPE IceWall Products Vulnerability Let Attackers Cause Unauthorized Data Modification

Author: Tushar Subhra Dutta

A high-severity security vulnerability has been recently disclosed by Hewlett Packard Enterprise (HPE) in its IceWall products that could potentially allow remote attackers to cause unauthorized data modification.

The vulnerability, identified as CVE-2024-11856, affects multiple versions of HPE IceWall modules across various platforms.

The security flaw resides in the certd component of affected IceWall products. Exploiting this vulnerability could enable an attacker to repeatedly fail password attempts beyond the specified limit.

This breach in security controls could lead to unauthorized access and potential data manipulation.

Cybersecurity analysts at HPE observed the following products were affected:-

  • IceWall Gen11 Enterprise Edition certd (RHEL 7, 8, 9 and Windows)
  • IceWall Gen11 Standard Edition certd (RHEL 7, 8, 9 and Windows)
  • IceWall SSO certd 10.0 (HP-UX)

Leveraging 2024 MITRE ATT&CK Results for SME & MSP Cybersecurity Leaders –Attend FreeWebinar

Technical Analysis
HPE has rated the severity of this vulnerability as “High.” The Common Vulnerability Scoring System (CVSS) Version 3.1 base score for CVE-2024-11856 is 3.7, with the following vector:-

  • CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N

This score indicates that while the vulnerability is exploitable remotely, it requires a high level of attack complexity and only allows for low-impact unauthorized modifications without affecting data confidentiality or system availability.

To address this security issue, HPE has released updated modules for the affected IceWall products:-

  • IceWall Gen11 certd Patch Release 14 for RHEL 7, 8 and 9
  • IceWall Gen11 certd Patch Release 14 for Windows
  • IceWall SSO 10.0 certd Patch Release 10 for HP-UX

HPE strongly recommends that customers apply these patches as soon as possible to mitigate the risk of potential attacks.

Organizations using HPE IceWall products should review their systems and implement the appropriate updates in accordance with their patch management policies.

Here below we have mentioned all the recommendations:-

  1. Identify all instances of affected HPE IceWall products in your environment.
  2. Download and apply the relevant patches provided by HPE.
  3. Conduct a thorough security assessment of systems that may have been exposed to this vulnerability.
  4. Monitor for any signs of unauthorized access or data modification.
  5. Review and strengthen access control policies and password management practices.

As with any security update, it is crucial for organizations to stay vigilant and promptly address vulnerabilities to maintain the integrity and security of their systems.



#Cyber_Security_News #Vulnerability #cyber_security_news #vulnerability

Оригинальная версия на сайте: HPE IceWall Products Vulnerability Let Attackers Cause Unauthorized Data Modification
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.