HPE (Hewlett Packard Enterprise) hat Administratoren vor kritischen Schwachstellen in seinen Verwaltungsplattformen gewarnt. Die betroffenen Produkte OneView und Synergy Composer sind zentralen Tools für die Verwaltung von Servern und Infrastruktur in Rechenzentren. Die Sicherheitslücken könnten es Angreifern ermöglichen, auf sensible Infrastruktur-Management-Funktionen zuzugreifen.

HPE OneView ist eine cloudbasierte Konsole, die Unternehmen zur zentralisierten Verwaltung ihrer Infrastruktur nutzen. Sie steuert Server, Storage und Netzwerk aus einer Oberfläche. Synergy Composer ist ein ähnliches Tool für HPE Synergy Systeme. Wenn diese Verwaltungsplattformen kompromittiert werden, hätte ein Angreifer potenziell Kontrolle über die gesamte IT-Infrastruktur eines Unternehmens. Dies könnte zu Datenverlust, Systemausfällen oder unbemerktem Datendiebstahl führen.

Der genaue Charakter der drei Lücken wurde nicht öffentlich detailliert beschrieben, aber HPE hat angekündigt, dass reparierte Versionen zum Download bereitstehen. Dies deutet darauf hin, dass die Behebung nicht trivial ist und dass Administratoren aktiv werden müssen.

Für KMU-Betriebe, die HPE-Infrastruktur betreiben, ist dies eine Aufforderung zum schnellen Handeln. Auch kleinere Unternehmen nutzen oft HPE Server und zugehörige Management-Tools. Zunächst sollte überprüft werden, welche Versionen von OneView oder Synergy Composer eingesetzt sind. Dann ist ein Update-Plan zu erstellen und zu testen, bevor der Roll-out in der Produktionsumgebung erfolgt. Während Updates ausstehen, sollten zusätzliche Zugriffskontrollen auf die Management-Schnittstellen implementiert werden, um das Risiko zu minimieren. Besonders wichtig ist die Überwachung auf verdächtige Admin-Aktivitäten.