وصله های Arista به طور فعال از VeloCloud Orchestrator zero-day بهره برداری کردند
Arista Networks وصلههای امنیتی را برای یک نقص روز صفر منتشر کرده است که به طور فعال مورد سوء استفاده قرار میگیرد و بر استقرار On-Prem VeloCloud Orchestrator (VCO) تأثیر میگذارد. [...]
Arista Networks وصلههای امنیتی را برای یک نقص روز صفر منتشر کرده است که به طور فعال مورد سوء استفاده قرار میگیرد و بر استقرار On-Prem VeloCloud Orchestrator (VCO) تأثیر میگذارد.
VCO یک پلت فرم مدیریت متمرکز مبتنی بر ابر است که به ادمین ها کمک می کند تا VeloCloud SD-WAN (شبکه های گسترده نرم افزاری تعریف شده) و دستگاه های لبه مرتبط را پیکربندی، نظارت و مدیریت کنند.
این نقص با حداکثر شدت که بهعنوان CVE-2026-93952 دنبال میشود، ناشی از ضعف اعتبارسنجی ورودی نامناسب است و بر استقرار VCO تأثیر میگذارد که در آن تأیید اعتبار مبتنی بر گواهی از VeloCloud Edge به VeloCloud Orchestrator (VCO) پیکربندی شده است.
عوامل تهدید از راه دور می توانند از این آسیب پذیری برای دسترسی به عملکرد میزبان VCO داخلی ممتاز در حملات کم پیچیدگی که نیازی به امتیازات در سیستم هدف یا تعامل کاربر ندارند، سوء استفاده کنند.
این شرکت در مشاوره روز سهشنبه هشدار داد: «این موضوع بهصورت خارجی کشف شد و شناخته شده است که فعالانه مورد بهرهبرداری قرار میگیرد. "دسترسی به بخش عمومی گواهی احراز هویت VeloCloud Edge مورد نیاز است. یک حمله موفقیت آمیز نیاز به دسترسی شبکه به رابط وب VCO دارد. اعتبار مستاجر یا اپراتور VCO برای این مواجهه مورد نیاز نیست."
Arista می گوید که قبلا استقرارهای میزبانی شده با VCO 5.2.3.16 یا بالاتر و VCO 6.4.2.8 یا بالاتر را وصله کرده است و همچنین وصله های امنیتی را برای نمونه های VCO دارای نسخه 6.1.3.7 و پایین تر و 7.0.0.2 و پایین تر منتشر می کند.
آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده نیز روز سهشنبه CVE-2026-93952 را به فهرست آسیبپذیریهای مورد سوء استفاده شناخته شده خود اضافه کرده است و به آژانسهای اجرایی غیرنظامی فدرال ایالات متحده دستور داده است تا شبکههای خود را تا جمعه، 25 سپتامبر، ایمن کنند.
در حالی که وصلههای امنیتی در حال استقرار هستند، مدیران باید دسترسی به رابط وب VCO را به شبکههای مدیریتی محدود کنند، فعالیتهای اخیر سرپرست را برای تغییرات غیرعادی بررسی کنند، و برای اتصالات از آدرسهای IP مخرب شناخته شده نظارت کنند.
سرپرستها باید گزارشهای دسترسی به وب VCO را برای فعالیت مشکوک بررسی کنند، مانند درخواستهای حاوی نویسههای رمزگذاریشده، اجزای مسیر غیرمعمول URL مانند، ارجاع به سرویسهای محلی یا داخلی، یا نرخ درخواست بالا.
Arista همچنین به تیمهای امنیتی توصیه کرد که آدرسهای IP 142[.]93.149.77 و 104[.]248.126.159 را مسدود کنند و گزارشهای nginx را برای هدر HTTP x-vc-opt بررسی کنند و گفت که بررسی HTTP یا HTTPS خروجی غیرمنتظره ممکن است از فعالیت میزبان HTTP یا HTTPS ناشی از جنگ باشد.
این سازمان افزود: «اگر مشکوک به مصالحه باشد، اپراتورها باید گزارشهای دسترسی به وب VCO، گزارشهای برنامه پشتیبان، گزارشهای سیستم، گزارشهای پایگاه داده و مهرهای زمانی مربوط به سیستم فایل را قبل از اصلاح، در صورت امکان، حفظ کنند.
از ابتدای سال، Arista دو نقص دیگر در روز صفر (CVE-2026-7473 در ماه مه و CVE-2026-16812 در ماه ژوئیه) را اصلاح کرد که به طور فعال در حملات مورد سوء استفاده قرار می گرفتند و به ترتیب بر روی سیستم عامل توسعه پذیر (EOS) و استقرار VeloCloud Orchestrator در محل تأثیر می گذاشتند.
Arista Networks یک شرکت Fortune 500 و یکی از بزرگترین شرکت های ایالات متحده از نظر درآمد است که بیش از 10000 مشتری در سراسر جهان دارد.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
Arista وصله های VeloCloud Orchestrator zero-day مورد سوء استفاده در حملات
F5 نقص BIG-IP APM روز صفر را که در حملات RCE مورد سوء استفاده قرار میگیرد وصله میکند
Magento StyleSmuggler zero-day برای استقرار درب پشتی لینوکس مورد سوء استفاده قرار گرفت
PaperCut دومین وصله اضطراری را برای نقص های سوء استفاده شده منتشر می کند
PaperCut هشدار می دهد که نقص NG و MF در حملات روز صفر مورد سوء استفاده قرار می گیرد
متن اصلی (انگلیسی)
Arista patches actively exploited VeloCloud Orchestrator zero-day
Arista Networks has released security patches for a zero-day flaw that is being actively exploited and affects VeloCloud Orchestrator (VCO) On-Prem deployments. [...]