Kritisk sårbarhed i HPE's Oneview: Hackere kan smugle kode ind uden godkendelse

HPE har udgivet en nødsikkerhedsopdatering og opfordrer administratorer til straks at opdatere.

Artikel top billede

En sikkerhedsekspert har opdaget en kritisk sårbarhed i adminstrationsværktøjet HPE One View.

OneView er HPE's software til infrastrukturstyring, der hjælper it-administratorer med at strømline driften og automatisere administrationen af ​​servere, lagring og netværksenheder fra en centraliseret grænseflade.

Sårbarheden påvirker alle versioner af værktøjet før version 11.00. Den tillader hackere at udføre vilkårlig kode udefra via et simpelt angreb, som ikke kræver godkendelse.

Det skriver BleepingComputer.

HPE har derfor udgivet en nødsikkerhedsopdatering og opfordrer administratorer til at opdatere til version 11.00 eller nyere via HPE's Software Center.

For systemer, der kører version 5.20-10.20, kan problemet løses med en særlig sikkerheds-hotfix.

Ingen aktuelle angreb

HPE har ikke bekræftet nogen igangværende angreb, der udnytter sårbarheden.

Tilbage i juni rettede HPE otte sårbarheder i StoreOnce, som er selskabets diskbaserede backup-løsning. En af sårbarhederne var en omgåelse af kritisk alvorlighedsgrad af godkendelse samt tre fejl i fjernudførelse af kode.

HPE har over 61.000 ansatte på verdensplan og en omsætning på 30,1 milliarder dollars i 2024.

Virksomhedens produkter og tjenester bruges af over 55.000 virksomheder verden over.

I sommer skrev Computerworld om, hvordan et aktivistisk investeringsselskab efter at være blevet en betydelig medejer af HPE ønskede at fjerne topchefen, Antonio Neri.

Antonio Neri fik dog lov at beholde jobbet.

Event: Platform X 2026: Forretning, teknologi og transformation

It-løsninger | København V

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

27 maj 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos