
Le CERT-FR a publié un avis couvrant plusieurs vulnérabilités dans HPE Aruba Networking ClearPass Policy Manager. Selon l'avis, certains pourraient permettre l'exécution arbitraire de code à distance, l'escalade de privilèges ou le déni de service à distance. Les organisations utilisant ClearPass devraient identifier les systèmes exposés ou affectés et prioriser les mesures correctives en fonction des directives du fournisseur et du CERT-FR.
Pourquoi ces vulnérabilités sont importantes
ClearPass Policy Manager prend en charge le contrôle d'accès réseau, de sorte qu'un problème de sécurité qui l'affecte peut avoir des conséquences au-delà d'un seul serveur. Les impacts identifiés par le CERT-FR comprennent :
Exécution à distance de code arbitraire
Escalade des privilèges
déni de service à distance
Ces résultats pourraient avoir une incidence sur la confidentialité, l'intégrité ou la disponibilité de l'infrastructure d'accès au réseau. Les équipes devraient examiner l'avis et déterminer quels systèmes déployés entrent dans son champ d'application.
Transformer l’alerte en un processus de remédiation
Une réponse efficace commence par savoir où l'infrastructure pertinente est déployée et à qui elle appartient. Les équipes de réseau et de sécurité devraient :
Localiser les systèmes ClearPass et l'infrastructure réseau Aruba associée
Confirmez les détails du déploiement par rapport à l'avis
Suivez les consignes de remédiation référencées par le CERT-FR et le fournisseur
Préserver les configurations actuelles avant d'apporter des modifications
Enregistrer les progrès de la restauration et valider les systèmes après la maintenance
Conserver les preuves pour les examens internes et les audits de conformité
Un inventaire précis des actifs aide à prévenir les systèmes négligés, tandis que l'historique de configuration fournit un point de récupération si un changement de remédiation cause des problèmes opérationnels.
L’apport de ConnectMyAssets
ConnectMyAssets fournit une plate-forme sur site pour la gestion d'Aruba et d'autres infrastructures réseau multi-constructeurs prises en charge, les données opérationnelles restant sur site. Ses modules peuvent prendre en charge le flux de travail vulnérabilité-réponse environnant :
Dynamic CMDB découvre automatiquement les ressources gérées et cartographie la topologie LLDP, aidant les équipes à identifier l'infrastructure connectée aux environnements d'accès réseau affectés.
CVE Tracking associe les vulnérabilités connues aux actifs gérés individuels, prenant en charge la priorisation de la remédiation et le suivi de l'état.
Configurations de périphériques avec vérifications d'intégrité SHA256 et restauration en un clic avant et après les modifications réseau.
Compliance Engine mesure les contrôles par rapport aux frameworks NIS2, ISO 27001, PCI-DSS, CISA, NIST et HIPAA en utilisant des notations pondérées.
Automation & ZTP aide à standardiser les modifications de configuration approuvées sur les périphériques réseau pris en charge à grande échelle.
Ensemble, ces fonctionnalités aident les équipes réseau à connecter un conseil de sécurité externe à l'inventaire, au contrôle des modifications, à la récupération et aux preuves de conformité sans envoyer de données d'infrastructure à un service cloud.
Source: CERT-FR


