Tags

1 strona

Wstrzykiwanie Komend

Atakujący wykorzystują lukę w Arista VeloCloud Orchestrator pozwalającą na wstrzykiwanie komend

Krytyczna luka w Arista VeloCloud Orchestrator umożliwia zdalne wykonanie kodu. CISA dodaje ją do katalogu KEV, wymagając pilnych poprawek od agencji.

Wersje lokalne Arista VeloCloud Orchestrator (VCO) padły ofiarą aktywnie wykorzystywanej luki bezpieczeństwa (CVE-2026-16812) o krytycznym poziomie CVSS 10.0, umożliwiającej zdalne wykonanie kodu i dostęp do poufnych danych, co może prowadzić do kompromitacji całego systemu oraz zarządzanych urządzeń VeloCloud Edge. Firma Arista wydała poprawki dla wersji hosted i dedykowanych, a także zaleca środki zaradcze dla wersji dotkniętych problemem, w tym ograniczenie dostępu i monitorowanie aktywności, podczas gdy CISA dodała lukę do katalogu KEV, wymagając natychmiastowej aktualizacji od agencji federalnych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)