A
今日中
HPEは、Aruba Networking ArubaOS-CX (AOS-CX) プラットフォームにおける34件のCVEを含む多数の脆弱性を修正しました
📌 一言でいうと
HPEは、Aruba Networking ArubaOS-CX (AOS-CX) プラットフォームにおける34件のCVEを含む多数の脆弱性を修正しました。特にCVE-2026-73749はCVSS 9.8の深刻な脆弱性で、認証されていない攻撃者が細工したパケットを送信することで、特権昇格を伴うリモートコード実行 (RCE) が可能です。また、DoSや認証バイパスなどの高深刻度な脆弱性22件も同時に修正されています。
🔍該当判定
- 社内でHPE(ヒューレット・パッカード・エンタープライズ)製のネットワークスイッチを利用している
- 利用しているスイッチのOSが「ArubaOS-CX (AOS-CX)」である
- AOS-CXのバージョンが 10.18.1002 / 10.17.1030 / 10.16.1060 / 10.13.1190 / 10.10.1181 以前のものである
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受けるAOS-CXバージョン(10.18.1002, 10.17.1030, 10.16.1060, 10.13.1190, 10.10.1181)を利用している場合は、速やかに最新のパッチを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】HPE ArubaOS-CX リモートコード実行 (CVE-2026-73749) 対応について
お疲れさまです。HPE ArubaOS-CXの脆弱性に関する情報共有です。
■ 概要
ArubaOS-CXにおいて、認証不要でリモートコード実行 (RCE) が可能な深刻な脆弱性 (CVE-2026-73749, CVSS 9.8) が公開されました。攻撃者が細工したパケットを送信することで、特権昇格を伴うコード実行が行われる可能性があります。また、併せてDoSや認証バイパス等の高深刻度な脆弱性22件も修正されています。
■ 影響範囲
- 対象製品: Aruba Networking ArubaOS-CX (AOS-CX)
- 対象バージョン: 10.18.1002, 10.17.1030, 10.16.1060, 10.13.1190, 10.10.1181
■ 対応手順
1. 自社で利用しているAOS-CXのバージョンを確認してください。
2. HPEの公式アドバイザリに基づき、修正済みバージョンへのアップデートを適用してください。
■ 参考情報
- HPE公式セキュリティアドバイザリ
対応優先度: 高
対応期限: 速やかに
お疲れさまです。HPE ArubaOS-CXの脆弱性に関する情報共有です。
■ 概要
ArubaOS-CXにおいて、認証不要でリモートコード実行 (RCE) が可能な深刻な脆弱性 (CVE-2026-73749, CVSS 9.8) が公開されました。攻撃者が細工したパケットを送信することで、特権昇格を伴うコード実行が行われる可能性があります。また、併せてDoSや認証バイパス等の高深刻度な脆弱性22件も修正されています。
■ 影響範囲
- 対象製品: Aruba Networking ArubaOS-CX (AOS-CX)
- 対象バージョン: 10.18.1002, 10.17.1030, 10.16.1060, 10.13.1190, 10.10.1181
■ 対応手順
1. 自社で利用しているAOS-CXのバージョンを確認してください。
2. HPEの公式アドバイザリに基づき、修正済みバージョンへのアップデートを適用してください。
■ 参考情報
- HPE公式セキュリティアドバイザリ
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] HPE ArubaOS-CX RCE Vulnerability (CVE-2026-73749)
Dear Team,
This is a notification regarding critical vulnerabilities identified in HPE ArubaOS-CX.
■ Overview
A critical vulnerability (CVE-2026-73749, CVSS 9.8) has been disclosed that allows unauthenticated remote code execution (RCE) with elevated privileges via crafted packets. Additionally, 22 high-severity flaws involving DoS and authentication bypass have been addressed.
■ Scope
- Product: Aruba Networking ArubaOS-CX (AOS-CX)
- Affected Versions: 10.18.1002, 10.17.1030, 10.16.1060, 10.13.1190, 10.10.1181
■ Action Plan
1. Verify the current version of AOS-CX deployed in the environment.
2. Apply the latest security patches as per the HPE official advisory.
■ Reference
- HPE Official Security Advisory
Priority: High
Deadline: Immediate
Dear Team,
This is a notification regarding critical vulnerabilities identified in HPE ArubaOS-CX.
■ Overview
A critical vulnerability (CVE-2026-73749, CVSS 9.8) has been disclosed that allows unauthenticated remote code execution (RCE) with elevated privileges via crafted packets. Additionally, 22 high-severity flaws involving DoS and authentication bypass have been addressed.
■ Scope
- Product: Aruba Networking ArubaOS-CX (AOS-CX)
- Affected Versions: 10.18.1002, 10.17.1030, 10.16.1060, 10.13.1190, 10.10.1181
■ Action Plan
1. Verify the current version of AOS-CX deployed in the environment.
2. Apply the latest security patches as per the HPE official advisory.
■ Reference
- HPE Official Security Advisory
Priority: High
Deadline: Immediate