[Externer Link] Webseite - Autonome Provinz Bozen - Südtirol

Kritische Sicherheitslücke in HPE OneView ermöglicht Remotecodeausführung ohne Authentifizierung

18.12.2025, 23:00

Hewlett Packard Enterprise (HPE) hat eine schwerwiegende Sicherheitslücke in der Software HPE OneView, der zentralen Verwaltungsplattform für IT-Infrastrukturen, geschlossen, die es einem unbefugten Remote-Benutzer ermöglichen könnte, beliebigen Code auf anfälligen Systemen auszuführen.

Die Schwachstelle wurde als CVE-2025-37164 identifiziert und erhielt einen CVSS-Score von 10,0, dem höchsten Wert auf der Skala, was das kritische Risiko dieser Schwachstelle verdeutlicht.

Laut dem von HPE veröffentlichten Sicherheitshinweis kann die Schwachstelle ohne jegliche Authentifizierung oder Benutzerinteraktion über eine einfache Netzwerkverbindung ausgenutzt werden, so dass ein Angreifer aus der Ferne Code einspeisen und ausführen kann.

Die Schwachstelle betrifft alle Versionen von OneView vor 11.00. HPE hat Version 11.00 veröffentlicht, die die Schwachstelle behebt, sowie spezielle Hotfixes für die Versionen 5.20 bis 10.20, die über das Support-Portal verfügbar sind. Die Hotfixes müssen nach bestimmten Upgrade- oder Reimaging-Vorgängen erneut angewendet werden, wie in der HPE Dokumentation angegeben.

Derzeit gibt es keine bestätigten Berichte über eine aktive Ausnutzung in der realen Umgebung, aber aufgrund des Schweregrads und der Einfachheit der Ausnutzung wird dringend empfohlen, dass Updates und Patches sofort angewendet werden, um die verwalteten OneView-Systeme zu schützen.

Sicherheitsempfehlungen

  • Aktualisieren Sie HPE OneView auf Version 11.00 oder höher.
  • Wenden Sie die für die Versionen 5.20 bis 10.20 bereitgestelltenHotfixes an.
  • Stellen Sie sicher, dass Hotfixes nach jedem Upgrade oder Re-Imaging erneut angewendet werden.
  • Überwachen Sie die Infrastruktur auf verdächtige Aktivitäten und erwägen Sie Maßnahmen zur Netzwerksegmentierung, um die Gefährdung von Verwaltungssystemen zu verringern.

SOC

Finanziato dall'Unione europea
[external Link]: Dipartimento per la trasformazione digitale
[external Link]: ACN
[external Link]: Siag

Datenschutzerklärung

Diese Website verwendet technische und analytische Cookies sowie, mit Ihrer Zustimmung, Cookies von Dritten, um Ihnen ein besseres Surferlebnis zu bieten. Wenn Sie auf „Akzeptieren“ klicken, stimmen Sie der Verwendung von Cookies von Dritten zu; wenn Sie auf "Ablehnen" klicken, können Sie fortfahren, ohne zu akzeptieren: In diesem Fall werden nur technische und analytische Cookies verwendet, aber einige Funktionen und Inhalte sind möglicherweise nicht verfügbar. Klicken Sie auf „Mehr erfahren und anpassen“, um mehr über die verwendeten Cookies zu erfahren und Ihre Zustimmung zu erteilen, die Sie jederzeit frei verweigern, widerrufen oder erteilen können. Weitere Einzelheiten sind in der vollständigen Cookie-Richtlinie zu finden.