پرش به محتوای اصلی

وصله های Arista به طور فعال از VeloCloud Orchestrator zero-day بهره برداری کردند

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۱, چهارشنبه، ساعت ۱۵:۵۹حدود 3 دقیقه مطالعه

Arista Networks وصله‌های امنیتی را برای یک نقص روز صفر منتشر کرده است که به طور فعال مورد سوء استفاده قرار می‌گیرد و بر استقرار On-Prem VeloCloud Orchestrator (VCO) تأثیر می‌گذارد. [...]

Arista Networks وصله‌های امنیتی را برای یک نقص روز صفر منتشر کرده است که به طور فعال مورد سوء استفاده قرار می‌گیرد و بر استقرار On-Prem VeloCloud Orchestrator (VCO) تأثیر می‌گذارد.

VCO یک پلت فرم مدیریت متمرکز مبتنی بر ابر است که به ادمین ها کمک می کند تا VeloCloud SD-WAN (شبکه های گسترده نرم افزاری تعریف شده) و دستگاه های لبه مرتبط را پیکربندی، نظارت و مدیریت کنند.

این نقص با حداکثر شدت که به‌عنوان CVE-2026-93952 دنبال می‌شود، ناشی از ضعف اعتبارسنجی ورودی نامناسب است و بر استقرار VCO تأثیر می‌گذارد که در آن تأیید اعتبار مبتنی بر گواهی از VeloCloud Edge به VeloCloud Orchestrator (VCO) پیکربندی شده است.

عوامل تهدید از راه دور می توانند از این آسیب پذیری برای دسترسی به عملکرد میزبان VCO داخلی ممتاز در حملات کم پیچیدگی که نیازی به امتیازات در سیستم هدف یا تعامل کاربر ندارند، سوء استفاده کنند.

این شرکت در مشاوره روز سه‌شنبه هشدار داد: «این موضوع به‌صورت خارجی کشف شد و شناخته شده است که فعالانه مورد بهره‌برداری قرار می‌گیرد. "دسترسی به بخش عمومی گواهی احراز هویت VeloCloud Edge مورد نیاز است. یک حمله موفقیت آمیز نیاز به دسترسی شبکه به رابط وب VCO دارد. اعتبار مستاجر یا اپراتور VCO برای این مواجهه مورد نیاز نیست."

Arista می گوید که قبلا استقرارهای میزبانی شده با VCO 5.2.3.16 یا بالاتر و VCO 6.4.2.8 یا بالاتر را وصله کرده است و همچنین وصله های امنیتی را برای نمونه های VCO دارای نسخه 6.1.3.7 و پایین تر و 7.0.0.2 و پایین تر منتشر می کند.

آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده نیز روز سه‌شنبه CVE-2026-93952 را به فهرست آسیب‌پذیری‌های مورد سوء استفاده شناخته شده خود اضافه کرده است و به آژانس‌های اجرایی غیرنظامی فدرال ایالات متحده دستور داده است تا شبکه‌های خود را تا جمعه، 25 سپتامبر، ایمن کنند.

در حالی که وصله‌های امنیتی در حال استقرار هستند، مدیران باید دسترسی به رابط وب VCO را به شبکه‌های مدیریتی محدود کنند، فعالیت‌های اخیر سرپرست را برای تغییرات غیرعادی بررسی کنند، و برای اتصالات از آدرس‌های IP مخرب شناخته شده نظارت کنند.

سرپرست‌ها باید گزارش‌های دسترسی به وب VCO را برای فعالیت مشکوک بررسی کنند، مانند درخواست‌های حاوی نویسه‌های رمزگذاری‌شده، اجزای مسیر غیرمعمول URL مانند، ارجاع به سرویس‌های محلی یا داخلی، یا نرخ درخواست بالا.

Arista همچنین به تیم‌های امنیتی توصیه کرد که آدرس‌های IP 142[.]93.149.77 و 104[.]248.126.159 را مسدود کنند و گزارش‌های nginx را برای هدر HTTP x-vc-opt بررسی کنند و گفت که بررسی HTTP یا HTTPS خروجی غیرمنتظره ممکن است از فعالیت میزبان HTTP یا HTTPS ناشی از جنگ باشد.

این سازمان افزود: «اگر مشکوک به مصالحه باشد، اپراتورها باید گزارش‌های دسترسی به وب VCO، گزارش‌های برنامه پشتیبان، گزارش‌های سیستم، گزارش‌های پایگاه داده و مهرهای زمانی مربوط به سیستم فایل را قبل از اصلاح، در صورت امکان، حفظ کنند.

از ابتدای سال، Arista دو نقص دیگر در روز صفر (CVE-2026-7473 در ماه مه و CVE-2026-16812 در ماه ژوئیه) را اصلاح کرد که به طور فعال در حملات مورد سوء استفاده قرار می گرفتند و به ترتیب بر روی سیستم عامل توسعه پذیر (EOS) و استقرار VeloCloud Orchestrator در محل تأثیر می گذاشتند.

Arista Networks یک شرکت Fortune 500 و یکی از بزرگترین شرکت های ایالات متحده از نظر درآمد است که بیش از 10000 مشتری در سراسر جهان دارد.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

Arista وصله های VeloCloud Orchestrator zero-day مورد سوء استفاده در حملات

F5 نقص BIG-IP APM روز صفر را که در حملات RCE مورد سوء استفاده قرار می‌گیرد وصله می‌کند

Magento StyleSmuggler zero-day برای استقرار درب پشتی لینوکس مورد سوء استفاده قرار گرفت

PaperCut دومین وصله اضطراری را برای نقص های سوء استفاده شده منتشر می کند

PaperCut هشدار می دهد که نقص NG و MF در حملات روز صفر مورد سوء استفاده قرار می گیرد

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Arista patches actively exploited VeloCloud Orchestrator zero-day

Arista Networks has released security patches for a zero-day flaw that is being actively exploited and affects VeloCloud Orchestrator (VCO) On-Prem deployments. [...]

همه‌ی اخبار فناوری