GRACES.community
← Média

Veille réglementaire

Alertes de sécurité critiques sur les équipements HPE Aruba Networking

ANSSI / CERT-FR — Alertes & avis

Le Centre d’Expertise Gouvernemental de Réponse et de Traitement des Attaques Informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités multiples identifiées dans les produits de la gamme HPE Aruba Networking. Ces failles, documentées dans plusieurs bulletins de sécurité éditeurs, exposent les organisations à des risques significatifs pour la confidentialité des données et l’intégrité de leurs infrastructures réseau.

Nature des vulnérabilités et impacts

Les vulnérabilités en question permettent à un attaquant distant de contourner les mécanismes de sécurité en place, d’exécuter du code arbitraire sur les équipements concernés ou encore de siphonner des informations sensibles. Ces risques, classés comme critiques, concernent principalement les solutions de routage et de connectivité sécurisée déployées dans des environnements professionnels.

Systèmes et versions affectés

Les produits impactés incluent plusieurs gammes de solutions réseau, notamment :

  • Les commutateurs et routeurs sous AOS-CX, pour les versions antérieures à 10.13.1180, 10.16.1051, 10.17.1021 et 10.18.0001 ;
  • Les passerelles SD-WAN EdgeConnect (ECOS), pour les versions antérieures à ECOS-9.4.7.0, ECOS-9.5.7.0, ECOS-9.6.2.0 et ECOS-9.7.0.0 ;
  • Les solutions Private 5G Core, pour les versions antérieures à 1.26.1.2.

Recommandations et actions prioritaires

Face à ces menaces, le CERT-FR recommande une application immédiate des correctifs publiés par HPE Aruba Networking. Les organisations concernées doivent consulter les bulletins de sécurité éditeurs pour identifier les versions corrigées et procéder aux mises à jour dans les meilleurs délais. Une revue des politiques de sécurité et une surveillance renforcée des équipements sont également préconisées pour limiter l’exposition aux risques résiduels.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Rapport Annuel 2025 EBA : Priorités DORA, MiCA et LCB-FTCyberattaque sous-traitant : le guide CNIL pour DPO et RSSIRapport 2025 des AES : DORA, AMLA et ESG en tête des prioritésAMAFI : la nouvelle Charte du Contrôle décryptée

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres