Auf den Punkt: Eine kritische, aktiv ausgenutzte Schwachstelle im Arista VeloCloud Orchestrator erlaubt Zugriff auf interne Host-Funktionen und erfordert die sofortige Installation der verfügbaren Patches.
Eine kritische Sicherheitslücke im VeloCloud Orchestrator von Arista wird derzeit aktiv angegriffen und erlaubt Zugriff auf interne Funktionen des betroffenen Hosts. Patches sind verfügbar und sollten umgehend eingespielt werden.
Arista hat bestätigt, dass eine kritische Schwachstelle im VeloCloud Orchestrator, der zentralen Management-Komponente der SD-WAN-Lösung des Herstellers, aktiv ausgenutzt wird. Über die Lücke lässt sich auf interne Funktionen des Hosts zugreifen, was Angreifern potenziell weitreichende Kontrolle über die Orchestrator-Instanz verschaffen kann. Betroffen sind bestimmte Versionen der Software, für die Arista bereits Patches bereitstellt.
Für CISOs ist die aktive Ausnutzung der entscheidende Faktor: Es handelt sich nicht um eine theoretische Schwachstelle, sondern um eine bereits in freier Wildbahn beobachtete Angriffskampagne. Der VeloCloud Orchestrator nimmt in SD-WAN-Umgebungen eine zentrale Rolle ein, da er die Konfiguration und Steuerung sämtlicher angebundener Edge-Geräte verwaltet. Eine Kompromittierung dieser Komponente kann sich daher auf die gesamte Netzwerkinfrastruktur eines Unternehmens auswirken, einschließlich Standortverbindungen und Traffic-Routing.
Unternehmen, die Arista VeloCloud Orchestrator im Einsatz haben, sollten unverzüglich prüfen, ob ihre Versionen betroffen sind, und die von Arista bereitgestellten Patches priorisiert einspielen. Da bereits aktive Ausnutzung vorliegt, empfiehlt sich zusätzlich eine Prüfung der Systemlogs auf Anzeichen einer bereits erfolgten Kompromittierung sowie eine Einschränkung des Zugriffs auf die Management-Oberfläche des Orchestrators auf vertrauenswürdige Netzwerksegmente.
Quelle: www.security-insider.de · Erschienen 5. August 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.8.3.