HPE OneView: Kritische Code-Injection ermöglicht unauthentifizierte Remote-Code-Ausführung

Hewlett Packard Enterprise warnt vor einer kritischen Sicherheitslücke in HPE OneView, die es entfernten, nicht authentifizierten Angreifern erlaubt, beliebigen Code auszuführen. Die Schwachstelle wird unter CVE-2025-37164 geführt und erreicht mit einem CVSS-Score von 10.0 die höchste Kritikalitätsstufe.

Betroffen sind alle Versionen von HPE OneView bis einschließlich 10.20. Ursache ist eine Code-Injection-Schwachstelle, die unter CWE-94 eingeordnet wird und eine vollständige Kompromittierung der betroffenen Management-Appliance ermöglicht. Hinweise auf eine aktive Ausnutzung in Ransomware-Kampagnen liegen derzeit nicht vor.

HPE hat Sicherheits-Hotfixes für OneView-Versionen von 5.20 bis 10.20 veröffentlicht. Diese müssen nach bestimmten Upgrades, etwa beim Wechsel von Version 6.60 auf 7.00 oder nach einer Neuinstallation des Synergy Composer, erneut eingespielt werden. Organisationen werden aufgefordert, die von HPE bereitgestellten Mitigations umgehend umzusetzen oder den Einsatz des Produkts einzustellen, falls dies nicht möglich ist. Die Schwachstelle wurde am 7. Januar 2026 in die Known-Exploit-Liste der CISA aufgenommen.

Related Posts

Coolify: Drei kritische Schwachstellen ermöglichen Root-RCE und SSH-Schlüsseldiebstahl

Am 5. Januar 2026 wurden drei schwerwiegende Sicherheitslücken in der Self-Hosting-Plattform Coolify veröffentlicht, die es niedrig privilegierten Nutzern ermöglichen, vollständige Systemkompromittierungen zu erreichen. Die Schwachstellen sind unter den Kennungen CVE-2025-64419, CVE-2025-64420 und CVE-2025-64424 registriert und betreffen mehrere Kernfunktionen der Plattform.

Read More

n8n: Mehrere kritische RCE-Schwachstellen ermöglichen vollständige Systemübernahme

In der Workflow-Automatisierungsplattform n8n sind mehrere schwerwiegende Sicherheitslücken entdeckt worden, die es authentifizierten Angreifern erlauben, beliebigen Code auf dem Server auszuführen. Die Schwachstellen betreffen sowohl selbst gehostete n8n-Instanzen als auch n8n Cloud und werden insgesamt als kritisch eingestuft.

Read More

APT-Gruppe UAT-7290 greift Edge- und Netzwerkgeräte zu Spionagezwecken an

Cisco Talos warnt vor einer hochentwickelten Bedrohungsgruppe mit der Bezeichnung UAT-7290, die seit mindestens 2022 aktiv ist und gezielt Telekommunikationsinfrastrukturen in Südasien angreift. In den vergangenen Monaten wurde zudem eine Ausweitung der Aktivitäten auf Südosteuropa beobachtet. Talos stuft die Gruppe mit hoher Sicherheit als China-nahen Advanced Persistent Threat ein.

Read More