Arista a anunțat pe 22 septembrie descoperirea unei vulnerabilități critice în VeloCloud Orchestrator (VCO), serverul care gestionează dispozitivele Edge în rețelele SD-WAN, potrivit The Hacker News. Flawul, identificat ca CVE-2026-93952, are o scoră CVSS de 10.0 și permite atacatorilor fără acces la login să compromită funcțiile interne și gazda VCO. Vulnerabilitatea afectează doar orchestratorii configurați să autentifice Edge-urile cu certificate.
Flaw-ul este cunoscut a fi exploatat activ, deși Arista nu a precizat când au început atacurile sau cât de răspândite sunt acestea. Până pe 22 septembrie, patch-urile au fost lansate pentru versiunile 5.2 și 6.4, dar nu și pentru versiunile 6.1 și 7.0. Versiunile Hosted și Dedicated au fost deja remediate.
Atacatorul are nevoie de acces la interfața web a VCO și de cheia publică a certificatului de autentificare. O compromitere cu succes poate da atacatorilor acces și la dispozitivele Edge gestionate. Arista recomandă verificarea logurilor de acces web pentru cereri cu cale neobișnuită, caractere codificate sau rate ridicate de cereri.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



