---
title: Компания HPE выпустила обновления для устранения критических уязвимостей в продуктах SD-WAN
url: https://www.dataloco.com/ru/kompaniia-hpe-vypustila-obnovleniia-dlia-ustraneniia-kriticeskix-uiazvimostei-v-produktax-sd-wan
published: 2026-09-19T06:22:12+00:00
language: ru
section: Безопасность
source: https://www.security-next.com/190358
organizations: Hewlett Packard Enterprise
publisher: Dataloco
---

# Компания HPE выпустила обновления для устранения критических уязвимостей в продуктах SD-WAN

Компания Hewlett Packard Enterprise выпустила обновления для продуктов HPE Networking EdgeConnect SD-WAN Gateways (ECOS) и SD-WAN Orchestrator из-за обнаружения многочисленных уязвимостей.

В опубликованном 15 сентября 2026 года уведомлении по безопасности было раскрыто 39 уязвимостей на базе CVE. Эти недостатки включают в себя повышение привилегий, обход аутентификации, переполнение буфера, внедрение команд, утечку информации и отказ в обслуживании.

Шесть уязвимостей получили наивысший уровень важности, который характеризуется как критический. В частности, уязвимости CVE-2026-76669 и CVE-2026-76670 связаны с повышением привилегий в API SD-WAN Orchestrator. Если удаленный аутентифицированный пользователь с низкими правами воспользуется ими, он может получить права администратора, что может привести к компрометации всей системы.

Уязвимость CVE-2026-76672 может привести к утечке конфиденциальной информации о настройках, такой как токены API внешних сервисов и учетные данные. Она может быть использована при наличии прав на чтение путем отправки специально сформированного удаленного запроса на конечную точку синхронизации кэша. Эти три проблемы получили базовый балл 9.9 по системе CVSSv3.1.

Дополнительно были выявлены другие серьезные недостатки. Уязвимость CVE-2026-76673 позволяет скомпрометировать SD-WAN Orchestrator путем обхода аутентификации. Уязвимость CVE-2026-76674 в SD-WAN Gateways может позволить выполнить произвольный код без прохождения аутентификации. Обе эти проблемы получили базовый балл CVSS 9.8.

## This story in other languages

- [Svenska](https://www.dataloco.com/sv/hpe-slapper-uppdateringar-for-allvarliga-sarbarheter-i-sd-wan-produkter)
- [Norsk](https://www.dataloco.com/no/hpe-har-utgitt-oppdateringer-for-flere-alvorlige-sarbarheter-i-sd-wan-produkter)
- [English](https://www.dataloco.com/en/hewlett-packard-enterprise-releases-update-for-multiple-critical-vulnerabilities-in-sd-wan-products)
- [한국어](https://www.dataloco.com/ko/hpe-sd-wan)
- [中文](https://www.dataloco.com/zh/hpesd-wan)
- [Bahasa Indonesia](https://www.dataloco.com/id/hpe-merilis-pembaruan-untuk-mengatasi-berbagai-kerentanan-serius-pada-produk-sd-wan)
- [ไทย](https://www.dataloco.com/th/hpe-sd-wan)
- [العربية](https://www.dataloco.com/ar/shrk-hewlett-packard-enterprise-taaalg-thghrat-amny-khtyr-fy-mntgat-sd-wan)
- [हिन्दी](https://www.dataloco.com/hi/hpe-na-apana-sd-wan-utapatha-ma-kaii-gabhara-sarakashha-khamaya-ka-thaka-karana-ka-le-apadata-jara-kae)
- [Türkçe](https://www.dataloco.com/tr/hpe-sd-wan-urunlerinde-39-kritik-guvenlik-acigini-gideriyor)
- [עברית](https://www.dataloco.com/he/sd-wan-hpe)
