HPE Aruba Networking hat zum 14. November 2023 diese Sicherheitswarnung veröffentlicht, in der vor verschiedenen Schwachstellen in Aruba Access Points, die mit InstantOS und ArubaOS 10 laufen, gewarnt wird. HPE hat Sicherheitsupdates für die betroffenen Geräte veröffentlicht, die verschiedene Schwachstellen (als kritisch eingestuft) beseitigen. Details sind in der Sicherheitswarnung oder in diesem heise-Beitrag nachlesbar.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Windows 10: Das Ende der Gratis-Updates stellt Millionen vor ein Sicherheitsdilemma News 16. Januar 2026
- Apple und Google schmieden historische KI-Allianz News 16. Januar 2026
- EvoFox greift mit neuer Wireless-Maus-Serie den Gaming-Markt an News 16. Januar 2026
- Columbia-Roboter lernt selbstständig sprechen – und singen News 16. Januar 2026
- CONTEC treibt Software-Support für Industrie-Hardware voran News 16. Januar 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Public Resolver bei US-Tech-Riesen kooperieren mit rechten EU-Parteien gegen den EU Digital Omnibus
- Olli bei Windows Server 2025: Drittanbieter-Dienste starten (auf DCs) nach KB5072033 nicht mehr
- Jan bei Windows 11 24H2/25H2: Citrix Director / Remote Assist funktioniert mit KB5074109 nicht mehr
- Roman H. bei Wenn ihr das seht, bin ich umgezogen
- Tomas Jakobs bei Windows Server 2025: Drittanbieter-Dienste starten (auf DCs) nach KB5072033 nicht mehr
- Public Resolver bei US-Tech-Riesen kooperieren mit rechten EU-Parteien gegen den EU Digital Omnibus
- Philipp bei Windows 11 24H2/25H2: Citrix Director / Remote Assist funktioniert mit KB5074109 nicht mehr
- Exchadmin bei Windows Server 2025: Drittanbieter-Dienste starten (auf DCs) nach KB5072033 nicht mehr
- Chris bei Windows: WDS-Support der unattend.xml auf Netzlaufwerken endet im April 2026
- TD bei Windows Server 2025: Drittanbieter-Dienste starten (auf DCs) nach KB5072033 nicht mehr
- freeze bei Windows Server 2025: Drittanbieter-Dienste starten (auf DCs) nach KB5072033 nicht mehr
- Christian bei Windows Server 2025: Drittanbieter-Dienste starten (auf DCs) nach KB5072033 nicht mehr
- Mark Heitbrink bei Windows: WDS-Support der unattend.xml auf Netzlaufwerken endet im April 2026
- Mark Heitbrink bei Windows Server 2025: Drittanbieter-Dienste starten (auf DCs) nach KB5072033 nicht mehr
- Anonym bei Windows Server 2025: Drittanbieter-Dienste starten (auf DCs) nach KB5072033 nicht mehr



MVP: 2013 – 2016




Auch hier wieder die Frage: wer stellt Infrastruktur mit dem "nackten Hintern" direkt ins Netz?
Die Geräte gehören auch gepatched in einer sicheren Umgebung (Stichwort: Lateral Movement) das steht außer Frage, aber aktive Angriffe über's Internet? Bequemlichkeit scheint heute deutlich mehr zu wiegen als Sicherheit :(.
Es scheinen echt viele Firmen keinerlei Sicherheitsbewusstsein zu haben, wer sich Aruba kauft (die sind deakto teuer), sollte auch das Budget "über" haben das alles gescheit zu managen … naja oder es ist halt wie mit Firmenwagen, man muss ja nicht gut fahren können um eine S-Klasse oder nen 7er BMW zu bekommen ;-).
"wer stellt Infrastruktur mit dem "nackten Hintern" direkt ins Netz?"
Jeder, der sich über Sicherheit der Infrastruktur keine Gedanken machen will.
Das ist eine Klasse von Geräten, die zuerst von der Firma Meraki (später Cisco Meraki) erschlossen wurde, Aruba Instant On (jetzt bei HPE) macht im Prinzip das gleiche.
Beliebt sind diese Geräte im offentlichen oder halböffentlichen Sektor, z.B. in Bibliotheken, Schulen, aber auch z.B. in Hotels.
Hauptaufgabe ist es, Internetzugang zu vermitteln, weswegen die natürlich relativ nahe am Internet stehen müssen, darüber gesetzt ist eine cloud-gemanagte Infrastrukturverwaltung, die z.B. einen Zugang via Tickets o.ä. managt und parallel noch die oft (z.B. in Schulen) bestehenden Jugendschutzauflagen über entsprechende Kategorisierung bzw. Sperrlisten erschlägt. Zugang zu einem Firmennetz über solche Geräte ist eher die Ausnahme.
In vielen Fällen kommt auch noch ein Preismodell zum Zuge, das die eigentliche Hardware sehr preiswert abgibt (Meraki hat sie eine Zeitlang verschenkt), aber die zur Nutzung erforderlichen Cloud-Lizenzen teuer und natürlich laufzeitbeschränkt macht.
Kommt dem genannten Clientel entgegen, man hat nur geringe Anschaffungskosten, dafür aber monatlich planbare (wenn auch relativ hohe, aber das ist ein anderes Budget) Betriebskosten.