Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

Arista, aktif olarak istismar edilen VeloCloud Orchestrator sıfır gün açığını yamaladı

Arista Networks, şirketin aktif olarak istismar edildiğini söylediği, VeloCloud Orchestrator (VCO) On-Prem dağıtımlarındaki CVE-2026-93952 numaralı, en yüksek önem derecesine sahip girdi doğrulama açığı için yamalar yayımladı.

Açık, VeloCloud Edge ile VCO arasında sertifika tabanlı kimlik doğrulamanın yapılandırıldığı dağıtımları etkiliyor. Uzaktaki saldırganlar, düşük karmaşıklıktaki saldırılarla ayrıcalıklı dahili VCO ana bilgisayarı işlevlerine erişebiliyor. Saldırılar, VeloCloud Edge kimlik doğrulama sertifikasının herkese açık bölümüne ve VCO web arayüzüne ağ erişimine ihtiyaç duyuyor; ancak ayrıcalık, kullanıcı etkileşimi veya VCO kiracı ve operatör kimlik bilgileri gerektirmiyor.

Arista, VCO 5.2.3.16 veya sonraki sürümlerini ve VCO 6.4.2.8 veya sonraki sürümlerini çalıştıran barındırılan dağıtımların zaten yamalandığını söylüyor. Şirket, VCO 6.1.3.7 ve daha eski sürümleri ile 7.0.0.2 ve daha eski sürümleri çalıştıran örnekler için de yama yayımlayacak.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, salı günü CVE-2026-93952'yi Bilinen İstismar Edilen Açıklar kataloğuna ekledi ve ABD federal sivil yürütme organı kurumlarına ağlarını 25 Eylül Cuma gününe kadar güvenceye alma talimatı verdi. Arista ayrıca güvenlik ekiplerinin engellemesi için 142[.]93.149.77 ve 104[.]248.126.159 IP adreslerini belirtti ve VCO ile nginx günlüklerinin şüpheli etkinlik açısından incelenmesini önerdi.

Arista, yılın başından bu yana aktif olarak istismar edilen iki sıfır gün açığını daha yamaladı: Mayıs ayında CVE-2026-7473 ve Temmuz ayında CVE-2026-16812. Açıklar sırasıyla Extensible Operating System (EOS) ve şirket içi VeloCloud Orchestrator dağıtımlarını etkiledi. Arista'nın dünya genelinde 10.000'den fazla müşterisi bulunuyor.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.