🔥 この記事の詳細
2026-09-05 更新
A
今日中

HPEは、Aruba Networking ArubaOS-CX (AOS-CX) プラットフォームにおける34件のCVEを含む多数の脆弱性を修正しました

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇯🇵 Japan · 🇺🇸 US
🔢 CVECVE-2026-73749
📅 2026-09-05📰 securityweek
📌 一言でいうと
HPEは、Aruba Networking ArubaOS-CX (AOS-CX) プラットフォームにおける34件のCVEを含む多数の脆弱性を修正しました。特にCVE-2026-73749はCVSS 9.8の深刻な脆弱性で、認証されていない攻撃者が細工したパケットを送信することで、特権昇格を伴うリモートコード実行 (RCE) が可能です。また、DoSや認証バイパスなどの高深刻度な脆弱性22件も同時に修正されています。
🔍該当判定
  • 社内でHPE(ヒューレット・パッカード・エンタープライズ)製のネットワークスイッチを利用している
  • 利用しているスイッチのOSが「ArubaOS-CX (AOS-CX)」である
  • AOS-CXのバージョンが 10.18.1002 / 10.17.1030 / 10.16.1060 / 10.13.1190 / 10.10.1181 以前のものである
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるAOS-CXバージョン(10.18.1002, 10.17.1030, 10.16.1060, 10.13.1190, 10.10.1181)を利用している場合は、速やかに最新のパッチを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】HPE ArubaOS-CX リモートコード実行 (CVE-2026-73749) 対応について

お疲れさまです。HPE ArubaOS-CXの脆弱性に関する情報共有です。

■ 概要
ArubaOS-CXにおいて、認証不要でリモートコード実行 (RCE) が可能な深刻な脆弱性 (CVE-2026-73749, CVSS 9.8) が公開されました。攻撃者が細工したパケットを送信することで、特権昇格を伴うコード実行が行われる可能性があります。また、併せてDoSや認証バイパス等の高深刻度な脆弱性22件も修正されています。

■ 影響範囲
- 対象製品: Aruba Networking ArubaOS-CX (AOS-CX)
- 対象バージョン: 10.18.1002, 10.17.1030, 10.16.1060, 10.13.1190, 10.10.1181

■ 対応手順
1. 自社で利用しているAOS-CXのバージョンを確認してください。
2. HPEの公式アドバイザリに基づき、修正済みバージョンへのアップデートを適用してください。

■ 参考情報
- HPE公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] HPE ArubaOS-CX RCE Vulnerability (CVE-2026-73749)

Dear Team,

This is a notification regarding critical vulnerabilities identified in HPE ArubaOS-CX.

■ Overview
A critical vulnerability (CVE-2026-73749, CVSS 9.8) has been disclosed that allows unauthenticated remote code execution (RCE) with elevated privileges via crafted packets. Additionally, 22 high-severity flaws involving DoS and authentication bypass have been addressed.

■ Scope
- Product: Aruba Networking ArubaOS-CX (AOS-CX)
- Affected Versions: 10.18.1002, 10.17.1030, 10.16.1060, 10.13.1190, 10.10.1181

■ Action Plan
1. Verify the current version of AOS-CX deployed in the environment.
2. Apply the latest security patches as per the HPE official advisory.

■ Reference
- HPE Official Security Advisory

Priority: High
Deadline: Immediate