Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 16 september 2026 om 15:20 | person_outline 34 🙂

    Tientallen kwetsbaarheden in HPE EdgeConnect SD-WAN-producten maken volledige controle door aanvallers mogelijk

    Afbeelding is gegenereerd.
Hewlett Packard Enterprise (HPE) heeft beveiligingsupdates uitgebracht voor HPE Networking EdgeConnect SD-WAN Gateways en SD-WAN Orchestrator, naar aanleiding van de ontdekking van tientallen kwetsbaarheden. Deze kwetsbaarheden, waaronder kritieke, beïnvloeden de beheerinterfaces en API's van EdgeConnect SD-WAN implementaties.

De kwetsbaarheden, gedocumenteerd in Security Bulletin HPESBNW05135 van 15 september 2026, stellen externe aanvallers in staat om de volledige controle over getroffen systemen over te nemen. Succesvolle aanvallen kunnen leiden tot diefstal van inloggegevens, willekeurige commando-uitvoering, verstoring van netwerkoperaties of volledige compromittering van een Orchestrator-host of gateway-apparaat.

Twee kritieke kwetsbaarheden, CVE-2026-76669 en CVE-2026-76670, met een CVSS-score van 9.9, betreffen autorisatie-omzeilingen in de EdgeConnect SD-WAN Orchestrator API. Hierdoor kunnen externe aanvallers met beperkte geauthenticeerde toegang hun privileges escaleren naar administrator-niveau.

Daarnaast kan een andere kritieke kwetsbaarheid, CVE-2026-76672 (CVSS 9.9), gevoelige configuratie-informatie uit de Orchestrator blootleggen. Een geauthenticeerde gebruiker met alleen-lezen toegang kan via een speciaal verzoek aan een cache-synchronisatie-eindpunt API-tokens en inloggegevens van derden verkrijgen. Deze informatie kan gebruikt worden voor laterale beweging naar verbonden externe beveiligingsplatforms.

HPE heeft ook CVE-2026-76673 geïdentificeerd, een kritieke autorisatie-omzeiling in de Orchestrator API (CVSS 9.8). Deze kwetsbaarheid kan externe, niet-geauthenticeerde aanvallers administratieve privileges verlenen en de host volledig compromitteren zonder dat een geldig account vereist is.

Een verdere kritieke kwetsbaarheid, CVE-2026-76674 (CVSS 9.8), treft EdgeConnect SD-WAN Gateways. Dit zijn buffer overflows in het onderliggende besturingssysteem, waardoor externe, niet-geauthenticeerde aanvallers willekeurige code en commando's kunnen uitvoeren, wat kan resulteren in volledige controle over de gateway.

Het beveiligingsadvies omvat ook kwetsbaarheden met hoge ernst, zoals command injection, buffer overflow, server-side request forgery, informatie-onthulling, privilege-escalatie en denial-of-service. Sommige kwetsbaarheden stellen geauthenticeerde gebruikers met beperkte privileges in staat om commando's uit te voeren met root-privileges, terwijl andere niet-geauthenticeerde aanvallers services kunnen laten crashen of toegang kunnen krijgen tot gevoelige systeeminformatie.

De getroffen Gateway-releases zijn ECOS 9.7.0.0 en eerder, 9.6.3.1 en eerder, 9.5.8.1 en eerder, en 9.4.8.2 en eerder. Voor Orchestrator zijn versies 9.7.0 en eerder, 9.6.3 en eerder, 9.5.8 en eerder, en 9.4.10 en eerder kwetsbaar. De Orchestrator-versie dient gelijk te zijn aan of nieuwer te zijn dan de ECOS-release op de beheerde gateways.

HPE heeft de kwetsbaarheden opgelost in ECOS 9.7.1.0, 9.6.4.0, 9.5.9.0 en 9.4.9.0 of latere versies voor de Gateways. Organisaties dienen hun Orchestrator te upgraden naar versies 9.7.1, 9.6.4, 9.5.9 of 9.4.11 of latere versies.

Als tijdelijke beveiligingsmaatregel adviseert HPE om command-line en web management interfaces te isoleren op een specifiek Layer 2 segment of VLAN, Layer 3 firewall policies af te dwingen, en administratieve activiteit te loggen. Op het moment van publicatie van het bulletin was HPE niet op de hoogte van openbare exploitcode of actieve exploitatie.
 
Facts

1. Hewlett Packard Enterprise (HPE) heeft beveiligingsupdates uitgebracht voor HPE Networking EdgeConnect SD-WAN Gateways en SD-WAN Orchestrator. De updates zijn het gevolg van de identificatie van tientallen kwetsbaarheden, waaronder kritieke kwetsbaarheden, die de beheerinterfaces en API's van EdgeConnect SD-WAN implementaties beïnvloeden.
2. De kwetsbaarheden, die worden bijgehouden onder Security Bulletin HPESBNW05135, gepubliceerd op 15 september 2026, kunnen externe aanvallers volledige controle geven over getroffen systemen. Succesvolle exploitatie kan leiden tot blootstelling van inloggegevens, willekeurige commando-uitvoering, verstoring van netwerkoperaties, of volledige compromittering van een Orchestrator-host of gateway-apparaat.
3. Kritieke kwetsbaarheden met een CVSS-score van 9.9 zijn CVE-2026-76669 en CVE-2026-76670. Dit zijn autorisatie-omzeilingen in de EdgeConnect SD-WAN Orchestrator API, waardoor een externe aanvaller met beperkte geauthenticeerde toegang privileges kan escaleren naar administrator-niveau.
4. Een andere kritieke kwetsbaarheid, CVE-2026-76672 met een CVSS-score van 9.9, kan gevoelige configuratie-informatie uit de Orchestrator blootstellen. Een alleen-lezen geauthenticeerde gebruiker kan via een speciaal vervaardigd verzoek naar een cache-synchronisatie-eindpunt API-tokens en inloggegevens van derden verkrijgen. Deze gevondengevonden inloggegevens kunnen laterale beweging mogelijk maken naar verbonden externe beveiligingsplatforms.
5. HPE heeft ook CVE-2026-76673 bekendgemaakt, een kritieke autorisatie-omzeiling in de Orchestrator API met een CVSS-score van 9.8. Deze kwetsbaarheid kan externe, niet-geauthenticeerde aanvallers administratieve privileges verlenen en de host volledig compromitteren zonder een geldig account.
6. Daarnaast is er CVE-2026-76674, een kritieke kwetsbaarheid met een CVSS-score van 9.8, die EdgeConnect SD-WAN Gateways beïnvloedt. Deze kwetsbaarheid betreft buffer overflows in het onderliggende besturingssysteem, waardoor een externe, niet-geauthenticeerde aanvaller willekeurige code en commando's kan uitvoeren op het getroffen apparaat, wat kan leiden tot volledige controle over de gateway.
7. Het beveiligingsadvies dekt ook kwetsbaarheden met hoge ernst, waaronder command injection, buffer overflow, server-side request forgery, informatie-onthulling, privilege-escalatie en denial-of-service. Verschillende kwetsbaarheden kunnen geauthenticeerde gebruikers met beperkte privileges toestaan om commando's uit te voeren met root-privileges, terwijl andere niet-geauthenticeerde aanvallers services kunnen laten crashen of toegang kunnen krijgen tot gevoelige systeeminformatie.
8. Betrokken Gateway-releases zijn ECOS 9.7.0.0 en eerder, 9.6.3.1 en eerder, 9.5.8.1 en eerder, en 9.4.8.2 en eerder. Betrokken Orchestrator-releases zijn versie 9.7.0 en eerder, 9.6.3 en eerder, 9.5.8 en eerder, en 9.4.10 en eerder. De Orchestrator-versie moet gelijk zijn aan of nieuwer zijn dan de ECOS-release die op de beheerde gateways draait.
9. HPE heeft de kwetsbaarheden verholpen in ECOS 9.7.1.0, 9.6.4.0, 9.5.9.0 en 9.4.9.0 of latere versies voor de Gateways. Voor de Orchestrator moeten organisaties upgraden naar versies 9.7.1, 9.6.4, 9.5.9 of 9.4.11 of latere versies.
10. Als tijdelijke defensieve maatregel raadt HPE aan om command-line en web management interfaces te isoleren op een specifiek Layer 2 segment of VLAN, Layer 3 firewall policies af te dwingen, en administratieve activiteit te loggen. HPE was zich op het moment van publicatie van het bulletin niet bewust van openbare exploitcode of actieve exploitatie.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX