Le 29 septembre, HPE a publié l'avis HPESBNW05150 sur 18 vulnérabilités touchant les points d'accès Networking Instant On. Cinq sont classées critiques. L'avis couvre les versions jusqu'à 3.4.1.0 incluse; les sources de suivi indiquent la version 3.4.2.0 comme version corrigée. Les 18 références CVE vont de CVE-2026-76721 à CVE-2026-76738; consultez le bulletin HPE et l'avis CERT-FR pour le détail de chaque faille et de sa gravité.
Les défauts couvrent différents composants et scénarios, dont l'exécution de code à distance et le contournement de contrôles de sécurité. HPE indiquait ne pas connaître d'exploitation publique au moment de sa publication. Il faut distinguer cette situation de l'exploitation active constatée dans d'autres actualités de vulnérabilités.
Les systèmes à vérifier
Recensez tous les points d'accès Instant On, y compris les équipements de secours, de test et ceux gérés à distance. Relevez le modèle, la version logicielle et le mode de gestion, puis comparez ces informations à l'avis HPE. Les descriptions CVE et les vecteurs d'attaque varient; ne transposez pas l'impact d'une faille à toutes les autres.
Installer la version corrigée
Confirmez dans les notes de version HPE que 3.4.2.0 est disponible pour votre modèle et suivez la procédure officielle. Planifiez le redémarrage des points d'accès, vérifiez que les équipements reviennent en ligne et contrôlez que leur firmware correspond à la version visée.
Si une mise à jour immédiate est impossible, limitez l'accès aux interfaces de gestion au réseau d'administration, segmentez les équipements selon les recommandations HPE et surveillez les tentatives de connexion inhabituelles. Ces mesures réduisent l'exposition, mais ne remplacent pas le correctif.
Examiner l'activité du réseau
Après la mise à jour, vérifiez les journaux de gestion, les changements de configuration et les nouveaux appareils connectés. Des connexions ou redémarrages inattendus méritent une analyse; ils ne prouvent pas à eux seuls une exploitation.
Le lien avec Soclyde
Soclyde ne met pas à jour les points d'accès et ne sécurise pas le Wi-Fi. Le coffre peut cependant centraliser, sous le contrôle de l'équipe, les comptes d'administration et les secrets utilisés pour gérer l'infrastructure.
À retenir
Inventoriez les appareils Instant On, vérifiez le firmware et appliquez la version corrigée avec la procédure HPE. Pour mieux organiser les comptes techniques, consultez le guide de gestion des mots de passe en équipe ou contactez Soclyde.



