Ruckus Networks Belum Tambal Kerentanan Kritis di Perangkat Manajemen Jaringannya

Sejumlah kerentanan parah ditemukan pada perangkat manajemen jaringan milik Ruckus Networks—dan hingga kini, belum ada patch resmi yang dirilis. Bug ini memungkinkan eksekusi kode jarak jauh tanpa otentikasi serta akses penuh ke sistem backend.

Ringkasan

Peneliti dari Tenable mengungkap tiga kerentanan tingkat kritis di perangkat manajemen jaringan milik Ruckus Networks, termasuk Ruckus Wireless Admin Panel dan SmartZone. Salah satu celah (CVE-2024-28890) memungkinkan eksekusi perintah jarak jauh (RCE) oleh penyerang tanpa perlu login.


Rincian Kerentanan Utama:


Produk yang Terdampak:


Status Saat Ini:


Ancaman Nyata:


Rekomendasi:


Sumber:

BleepingComputer

Exit mobile version