Новые уязвимости в Arista VeloCloud Orchestrator подвергаются активной эксплуатации
Произошла активная эксплуатация уязвимости максимальной степени тяжести в локальных версиях Arista VeloCloud Orchestrator (VCO). Эта проблема безопасности может привести к выполнению произвольного кода. Все пользователи на премисс-версий должны принять меры.
Подробности
Уязвимость, обозначенная как CVE-2026-16812 и имеющая максимальный CVSS-балл 10.0, является примером внедрения команд операционной системы, позволяющего злоумышленникам выполнить произвольный код на системе. Это означает, что атакующий может использовать данную уязвимость для выполнения вредоносных действий, включая, но не ограничиваясь, установку вредоносного ПО, кражу данных или получение несанкционированного доступа к сетевым ресурсам.Что делать
Пользователям рекомендуется немедленно обновить свою систему Arista VeloCloud Orchestrator (VCO) до последней версии с исправлением уязвимости. Кроме того, следует рассмотреть возможность реализации дополнительных мер безопасности, таких как multi-factor authentication (MFA) и использование безопасных протоколов, таких как TLS, для защиты соединений. Регулярно обновляйте операционную систему и устанавливайте последние патчи безопасности, чтобы защитить от потенциальных атак. Итог: Это напоминает о важности своевременного обновления программного обеспечения и реализации надлежащих мер безопасности для защиты от киберугроз. Обеспечение того, что все системы и приложения являются актуальными и безопасными, должно быть приоритетом.Источник: The Hacker News
