Enterprise Infrastructure Intelligence ● Certified engineers online · Fast response guaranteed
네트워크/보안

Aruba CX Switch AOS-CX 보안 취약점 최신 패치 공개

HPE는 2026년 3월과 9월 Aruba CX Switch의 AOS-CX 운영체제에서 발견된 다수의 중요 보안 취약점을 해결하는 패치를 공개했습니다. 특히 인증 우회 및 원격 코드 실행 취약점(CVSS 9.8)이 해결되었으며, 즉시 업그레이드가 권장됩니다.

2026.10.02  ·  16회  · 

Aruba CX Switch 보안 취약점 패치 현황

HPE는 2026년 3월과 9월에 걸쳐 Aruba Networking AOS-CX 운영체제의 다수 보안 취약점을 해결하는 소프트웨어 패치를 공개했습니다. AOS-CX는 Aruba의 CX 시리즈 캠퍼스 및 데이터센터 스위치에 사용되는 핵심 운영 시스템입니다.

주요 취약점 및 영향

가장 심각한 취약점 CVE-2026-23813은 CVSS v3.1 점수 9.8을 획득했으며, 웹 기반 관리 인터페이스의 인증 우회 결함입니다. 인증되지 않은 원격 공격자가 관리자 암호를 초기화하고 완전한 관리 권한을 획득할 수 있습니다. 추가로 2026년 9월 패치에서는 버퍼 오버플로우를 통한 원격 코드 실행 취약점 34개가 해결되었습니다.

영향받는 제품 및 권장 조치

CX 6000, 6100, 6200F, 6300, 6400, 8320, 8325, 8360, 8400, 9300, 10000 시리즈 등 광범위한 CX 시리즈 스위치가 영향을 받습니다. HPE는 즉시 최신 버전으로 업그레이드할 것을 권장하며, 긴급 패치가 불가능한 경우 관리 인터페이스 접근 제한 및 불필요한 HTTP 인터페이스 비활성화를 권장합니다.

WIKIDATA WORKSTATION
AI·렌더링에 최적화된
전문가용 워크스테이션
NVIDIA RTX GPU · 최대 192GB 메모리 · ECC 지원