Aruba access points van Hewlett Packard Enterprise (HPE) zijn kwetsbaar vanwege de aanwezigheid van een hardcoded wachtwoord, zo laat de fabrikant weten. Die heeft een update uitgebracht om het probleem te verhelpen. De kwetsbaarheid (CVE-2025-37103) is aanwezig in de webinterface van HPE Networking Instant On Access Points. Het gaat hier om wifi-apparatuur bedoeld voor kleine bedrijven.
De software van de apparaten blijkt "hardcoded login credentials" te bevatten waardoor iedereen met kennis van deze inloggegevens de normale authenticatie kan omzeilen. "Succesvol misbruik kan een remote aanvaller admin-toegang tot het systeem geven", aldus het beveiligingsbulletin van HPE. De impact van de kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 9.8.
Beheerders worden opgeroepen om te updaten naar versie 3.2.1.0. Deze update verhelpt ook een andere kwetsbaarheid waardoor een geauthenticeerde aanvaller willekeurige commando's met verhoogde rechten op het onderliggende besturingssysteem kan uitvoeren. Een aanvaller zou eerst via CVE-2025-37103 toegang kunnen krijgen om vervolgens het tweede lek te misbruiken. Beide kwetsbaarheden werden door dezelfde onderzoeker aan HPE gerapporteerd.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.