Die Landesbehörde für Cybersicherheit in Baden-Württemberg

Sicherheitslücken geschlossen in ArubaOS

- Warnmeldung

Über mehrere Schwachstellen in ArubaOS können Angreifende beliebigen Programmcode mit Administratorrechten ausführen, einen Denial-of-Service provozieren und vertrauliche Informationen offenlegen.
Aruba Networks Logo

© Aruba Networks

Mehrere Versionen betroffen

Das Betriebssystem ArubaOS ist in Deutschland gut verbreitet. ArubaOS bietet Funktionen zur Netzwerkverwaltung und Sicherheit. Die Systeme sind besonders in großen und mittleren Unternehmen beliebt, die eine zuverlässige, sichere und einfach zu verwaltende Netzwerkinfrastruktur benötigen​. 

Betroffen sind folgende Versionen:

  • ArubaOS vor 10.6.0.0
  • ArubaOS vor 10.5.1.1
  • ArubaOS vor 10.4.1.1

Der Hersteller Aruba Networks stellt Updates zur Verfügung, welche die Sicherheitslücken schließen.

ArubaOS ist das Betriebssystem der Netzwerkprodukte des Unternehmens Aruba Networks. Es ist eine Tochtergesellschaft des Unternehmens Hewlett Packard Enterprise. Der Sitz ist in Santa Clara, Kalifornien.

Bewertung der CSBW

Die genannten Schwachstellen in ArubaOS sind von erheblicher Bedeutung für die Sicherheit von Netzwerken, die diese Software einsetzen. Angreifende können diese Sicherheitslücken ausnutzen, um unautorisierten Zugriff zu erlangen, sensible Informationen abzufangen oder das System zu kompromittieren. Aufgrund der Ausgestaltung dieser Schwachstellen und ihrer potenziellen Auswirkungen ist es entscheidend, sofort Maßnahmen zu ergreifen.

Empfehlungen der CSBW

  • Aktualisieren Sie alle Systeme auf die neueste Version von ArubaOS, in der die Sicherheitslücken behoben sind.
  • Führen Sie für EoM-Versionen (End of Maintenance) ein Upgrade durch.
  • Führen Sie regelmäßige Sicherheitsüberprüfungen und Penetrationstests durch, um sicherzustellen, dass keine weiteren Schwachstellen vorhanden sind.
  • Implementieren Sie eine strenge Netzwerksegmentierung, um die Ausbreitung potenzieller Angriffe zu minimieren.
  • Prüfen und aktualisieren Sie Ihre Sicherheitsrichtlinien und -protokolle, um den Umgang mit derartigen Schwachstellen zu verbessern.
  • Richten Sie ein umfassendes Monitoring und Logging ein, um ungewöhnliche Aktivitäten schnell zu erkennen und darauf reagieren zu können.