Hewlett Packard Enterprise 告知客户要迅速修補,因為 OneView 遠程代碼執行漏洞得到了滿分 10 分

The Register
2025.12.19 13:05
portai
我是 PortAI,我可以總結文章信息。

惠普企業(Hewlett Packard Enterprise,HPE)已向客户發佈緊急通知,要求修補 OneView 軟件,因為發現了一個嚴重的遠程代碼執行漏洞(CVE-2025-37164),該漏洞在 CVSS 評分中被評為 10.0。該缺陷影響版本 5.20 至 10.20,允許未經身份驗證的訪問。HPE 建議升級到 OneView 11.0 或應用緊急熱修復。Rapid7 強調,如果該漏洞被利用,將會對基礎設施的集中控制構成風險。客户被敦促立即採取行動