Auf den Punkt: CISA teatab Fortinet FortiOS-i ja Arista VeloCloud’i turvanõrkuste tegelikust ärakasutamisest looduses ning nõuab viivitamatuid paikamismeetmeid.
USA küberturvalisuse amet CISA dokumenteerib aktiivseid ründeid, mis sihivad Fortinet FortiOS-i ja Arista VeloCloud’i turvanõrkusi. CISOde jaoks tähendab see viivitamatut tegutsemiskohustust seoses nende kriitiliste võrgukomponentidega.
CISA on kinnitanud, et ründajad kasutavad ära turvaauke kahes laialt levinud võrgu- ja turbetootes: Fortinet FortiOS ja Arista VeloCloud. Amet järgib sellega oma tuntud praktikat dokumenteerida avalikult looduses toimuvaid ärakasutamisi, et kohustada organisatsioone kiirele probleemide kõrvaldamisele.
Turbevastutajate jaoks on see kriitilise tähtsusega signaal. Mõlemad tooted on ettevõtete keskkondades väga levinud — FortiOS tulemüüri- ja VPN-lahendusena, Arista VeloCloud SD-WAN-platvormina. Aktiivsed ärakasutamised tähendavad, et ründajad tegutsevad juba luure- või kompromiteerimisfaasis, mitte üksnes kontseptsiooni tõestamise (proof-of-concept) tasandil.
CISOd peaksid viivitamatult inventeerima oma Fortineti ja Arista juurutused, tuvastama mõjutatud versioonid ning seadma prioriteediks turvavärskenduste või leevendusmeetmete rakendamise. CISA avaldab oma veebilehel jooksvalt värskendatud juhiseid, sealhulgas mõjutatud versioonide ja probleemide kõrvaldamise viiside kohta.
Quelle: www.heise.de · Erschienen 28. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.