Skip to content

Arista VeloCloud Orchestrator: kriitilist turvaauku rünnatakse aktiivselt

Lühidalt: Arista VeloCloud Orchestratori kriitiline, aktiivselt ära kasutatav turvaauk võimaldab pääseda ligi hosti sisemistele funktsioonidele ning nõuab olemasolevate paikade viivitamatut paigaldamist.

Arista VeloCloud Orchestratori kriitilist turvaauku rünnatakse praegu aktiivselt ning see võimaldab ligipääsu mõjutatud hosti sisemistele funktsioonidele. Paigad on saadaval ja need tuleks kohe paigaldada.

Arista on kinnitanud, et VeloCloud Orchestratoris — tootja SD-WAN-lahenduse kesksel haldamiskomponendil — leiduvat kriitilist turvaauku kasutatakse aktiivselt ära. Selle nõrkuse kaudu pääseb ligi hosti sisemistele funktsioonidele, mis võib ründajatele anda potentsiaalselt ulatusliku kontrolli Orchestratori eksemplari üle. Mõjutatud on tarkvara teatud versioonid, millele Arista on juba paigad välja andnud.

CISO-de jaoks on määrav tegur just aktiivne ärakasutamine: tegemist ei ole teoreetilise turvaauguga, vaid juba looduses täheldatud ründekampaaniaga. VeloCloud Orchestrator täidab SD-WAN-keskkondades kesksed rolli, kuna see haldab kõigi ühendatud servaseadmete konfiguratsiooni ja juhtimist. Selle komponendi kompromiteerimine võib seetõttu mõjutada kogu ettevõtte võrgutaristut, sealhulgas asukohtadevahelisi ühendusi ja liikluse marsruutimist.

Ettevõtted, kes kasutavad Arista VeloCloud Orchestratorit, peaksid viivitamatult kontrollima, kas nende versioonid on mõjutatud, ning paigaldama Arista pakutud paigad esmajärjekorras. Kuna ärakasutamine on juba aktiivne, on lisaks soovitatav kontrollida süsteemilogisid võimaliku varasema kompromiteerimise tunnuste osas ning piirata Orchestratori halduskeskkonnale juurdepääsu usaldusväärsete võrgusegmentidega.


Allikas: www.security-insider.de · Avaldatud 5. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: