HPE、AOS-CXスイッチOSにCVSS 9.8のRCE脆弱性群を修正するパッチを公開
HPE、AOS-CXスイッチOSにCVSS 9.8のRCE脆弱性群を修正するパッチを公開
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-05 |
| 元記事 | SecurityWeek |
要約
HPEがエンタープライズスイッチOS「AOS-CX」に存在する約20件の脆弱性群(CVE-2026-73749として統合管理)に対するパッチを公開した。CVSSスコアは最大9.8と最高水準に分類され、遠隔からの任意コード実行が可能な深刻な問題を含む。AOS-CXはデータセンターや企業ネットワークの中核を担うスイッチで使用されており、悪用された場合はネットワーク全体を掌握される可能性がある。影響を受けるバージョンを使用している組織は速やかにパッチを適用するとともに、ネットワーク機器ファームウェアの更新管理プロセスを見直す必要がある。