VeloCloud Orchestrator-da Kritik Zəiflik
Arista şirkəti sentyabrın 22-də verdiyi açıqlamada, on-premises VeloCloud Orchestrator (VCO) sistemlərində yeni və aktiv şəkildə exploit edilən bir boşluğun aşkarlandığını bildirib. VeloCloud SD-WAN infrastrukturundakı Edge cihazlarını idarə edən mərkəzi server olan VCO, hazırda ciddi bir təhlükə ilə üz-üzədir.
CVE-2026-93952: Uzaqdan Girişsiz İmtiyaz Artırma
CVE-2026-93952 olaraq izlənən bu zəiflik, CVSS skorlama sistemində 10.0 kimi maksimum reytinqə malikdir. Bu, zəifliyin kritik səviyyədə olduğunu və ciddi təhlükə yaratdığını göstərir. Təhlükəsizlik mütəxəssislərinin fikrincə, boşluq, heç bir giriş icazəsi olmayan uzaqdan hücumçulara VCO host sisteminin daxili funksiyalarında imtiyaz əldə etməyə imkan verə bilər. Bu isə potensial olaraq, hücumçuların sistem üzərində tam nəzarət qazanmasına yol aça bilər.
Hədəf Sertifikat Əsaslı Quraşdırmalar
Arista-nın bildirdiyinə görə, bu Exploit yalnız Edge cihazlarının autentifikasiyası üçün sertifikat metodundan istifadə edən VeloCloud Orchestrator quraşdırmalarına təsir edir. Digər autentifikasiya üsulları ilə konfiqurasiya edilmiş sistemlər hazırkı məlumatlara görə risk altında deyil. Şirkətlərə öz VCO quraşdırmalarını dərhal nəzərdən keçirmələri və mümkün təhlükəsizlik tədbirlərini görmələri tövsiyə olunur.