Kritisk sårbarhed i HPE's Oneview: Hackere kan smugle kode ind uden godkendelse

HPE har udgivet en nødsikkerhedsopdatering og opfordrer administratorer til straks at opdatere.

Artikel top billede

En sikkerhedsekspert har opdaget en kritisk sårbarhed i adminstrationsværktøjet HPE One View.

OneView er HPE's software til infrastrukturstyring, der hjælper it-administratorer med at strømline driften og automatisere administrationen af ​​servere, lagring og netværksenheder fra en centraliseret grænseflade.

Sårbarheden påvirker alle versioner af værktøjet før version 11.00. Den tillader hackere at udføre vilkårlig kode udefra via et simpelt angreb, som ikke kræver godkendelse.

Det skriver BleepingComputer.

HPE har derfor udgivet en nødsikkerhedsopdatering og opfordrer administratorer til at opdatere til version 11.00 eller nyere via HPE's Software Center.

For systemer, der kører version 5.20-10.20, kan problemet løses med en særlig sikkerheds-hotfix.

Ingen aktuelle angreb

HPE har ikke bekræftet nogen igangværende angreb, der udnytter sårbarheden.

Tilbage i juni rettede HPE otte sårbarheder i StoreOnce, som er selskabets diskbaserede backup-løsning. En af sårbarhederne var en omgåelse af kritisk alvorlighedsgrad af godkendelse samt tre fejl i fjernudførelse af kode.

HPE har over 61.000 ansatte på verdensplan og en omsætning på 30,1 milliarder dollars i 2024.

Virksomhedens produkter og tjenester bruges af over 55.000 virksomheder verden over.

I sommer skrev Computerworld om, hvordan et aktivistisk investeringsselskab efter at være blevet en betydelig medejer af HPE ønskede at fjerne topchefen, Antonio Neri.

Antonio Neri fik dog lov at beholde jobbet.

Læses lige nu

    Annonceindlæg fra QNAP

    En QNAP NAS-løsning sikrer fuldt ejerskab over dine mest værdifulde aktiver – dine data

    En NAS-løsning er vigtigere end nogensinde, fordi den tilbyder et alternativ til abonnementer, GDPR-bekymringer og begrænsninger ved cloudlagring.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job