Security Standart 2400x800px

Sicherheitslücke in HPE Servern mit Intel-Prozessoren

Eine Sicherheitslücke in HPE ProLiant-, Apollo-, Edgeline- und Synergy-Servern, die bestimmte Intel-Prozessoren verwenden, könnte lokal ausgenutzt werden. Ziel ist, eine Rechteerweiterung zu ermöglichen. Weitere Informationen dazu finden Sie in der Intel Security Advisory Intel-SA-00562.

Bithawk empfiehlt, das System ROM der unten aufgeführten Servern im nächsten Wartungszyklus zu aktualisieren.

Wichtig: System ROM Update wird nicht mit dem Supportpack for Proliant installiert.

Detaillierte Informationen zu dieser Lücke finden Sie in folgenden Links:
HPE Support Center
INTEL-SA-00562

Die Lücke betrifft folgende Systeme:

• HPE Apollo 2000 System - Prior to 2.56_10-28-2021 (8 Nov 2021)
• HPE Apollo 4200 Gen10 Server - Prior to 2.56_10-28-2021 (8 Nov 2021)
• HPE Apollo 6500 Gen10 System - Prior to 2.56_10-28-2021 (8 Nov 2021)
• HPE Apollo 4510 Gen10 System - Prior to 2.56_10-28-2021 (8 Nov 2021)
• HPE ProLiant BL460c Gen10 Server Blade - Prior to 2.56_10-28-2021 (8 Nov 2021)
• HPE ProLiant DL120 Gen10 Server - Prior to 2.56_10-28-2021 (8 Nov 2021)
• HPE ProLiant DL160 Gen10 Server - Prior to 2.56_10-28-2021 (8 Nov 2021)
• HPE ProLiant DL180 Gen10 Server - Prior to 2.56_10-28-2021 (8 Nov 2021)
• HPE ProLiant DL360 Gen10 Server - Prior to 2.56_10-28-2021 (8 Nov 2021)
• HPE ProLiant DL380 Gen10 Server - Prior to 2.56_10-28-2021 (8 Nov 2021)
• HPE ProLiant DL560 Gen10 Server - Prior to 2.56_10-28-2021 (8 Nov 2021)
• HPE ProLiant DL580 Gen10 Server - Prior to 2.56_10-28-2021 (8 Nov 2021)
• HPE ProLiant ML110 Gen10 Server - Prior to 2.56_10-28-2021 (8 Nov 2021)
• HPE ProLiant ML350 Gen10 Server - Prior to 2.56_10-28-2021 (8 Nov 2021)
• HPE ProLiant XL170r Gen10 Server - Prior to 2.56_10-28-2021 (8 Nov 2021)
• HPE ProLiant XL190r Gen10 Server - Prior to 2.56_10-28-2021 (8 Nov 2021)
• HPE ProLiant XL230k Gen10 Server - Prior to 2.56_10-28-2021 (8 Nov 2021)
• HPE ProLiant XL450 Gen10 Server - Prior to 2.56_10-28-2021 (8 Nov 2021)
• HPE Synergy 480 Gen10 Compute Module - Prior to 2.56_10-28-2021 (8 Nov 2021)
• HPE Synergy 660 Gen10 Compute Module - Prior to 2.56_10-28-2021 (8 Nov 2021)

Behebung:
System ROM Update durchführen -> siehe Advisory

Benötigen Sie Unterstützung oder haben Sie weitere Fragen? Kontaktieren Sie uns, wir helfen Ihnen gerne weiter.

Blog
IT Security Meldung
Zum Blogbeitrag

Kritische Schwachstelle in NetScaler Gateway und NetScaler ADC

Citrix hat am 27. September 2026 Updates für die Produkte NetScaler Gateway und NetScaler ADC veröffentlicht. Damit werden die kritischen Schwachstellen CVE-2026-88771 und CVE-2026-88772 geschlossen.

Citrix hat am 27. September 2026 Updates für die Produkte NetScaler Gateway und NetScaler ADC veröffentlicht. Damit werden die kritischen Schwachstellen CVE-2026-88771 und CVE-2026-88772 geschlossen.

Was Entra-Connect Kunden jetzt wissen sollten.
Zum Blogbeitrag

Microsoft setzt auf Cloud Sync: Was Entra-Connect-Kunden jetzt wissen sollten

Microsoft richtet die hybride Identitätssynchronisation neu aus: Mit Entra Cloud Sync rückt eine cloudbasierte Alternative zu Entra Connect Sync zunehmend in den Fokus.


Microsoft richtet die hybride Identitätssynchronisation neu aus: Mit Entra Cloud Sync rückt eine cloudbasierte Alternative zu Entra Connect Sync zunehmend in den Fokus. Für Unternehmen stellt sich damit die Frage, ob und wann ein Wechsel sinnvoll ist. Wir zeigen, was sich verändert, welche Vorteile Cloud Sync bietet und worauf bei einer möglichen Migration zu achten ist.

Microsoft 365
Zum Blogbeitrag

Microsoft 365: Datenspeicherung in der Schweiz muss aktiv bestätigt werden

Microsoft führt im Microsoft 365 Admin Center eine neue Einstellung ein, mit der festgelegt wird, ob Kundendaten weiterhin in der Schweiz oder regional innerhalb der EU Data Boundary gespeichert werden.


Microsoft führt im Microsoft 365 Admin Center eine neue Einstellung ein, mit der festgelegt wird, ob Kundendaten weiterhin in der Schweiz oder regional innerhalb der EU Data Boundary gespeichert werden. Die Einstellung ist standardmässig deaktiviert. Wer nicht handelt, akzeptiert damit, dass die Daten die Schweiz verlassen können.