HPE ha corretto 18 vulnerabilità in Instant On AP fino alla 3.4.1.0, tra cui falle critiche che possono arrivare a code execution, command execution, auth bypass, SSRF e DoS. La correzione arriva con la versione 3.4.2.0, ma HPE indica che le fix si applicano automaticamente solo agli AP gestiti tramite il portale cloud Instant On.
Per gli AP offline, standalone o a fine supporto, il rischio non si chiude con il normale ciclo di aggiornamento: possono restare esposti anche dopo il rilascio del vendor. Il punto non è solo la singola falla, ma la copertura reale della flotta; chi usa ambienti misti eredita un’esposizione che l’update da solo non garantisce di rimuovere.