Новости CISA дала два дня на патчи. Что не так с новой критической дырой в сетевой инфраструктуре Arista

NewsMaker

I'm just a script
Премиум
28,683
46
8 Ноя 2022
Arista выпустила исправления, но после успешного взлома обычного обновления может не хватить для восстановления безопасности.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
bgsvtox5v5jzp9d7l0fn0mrdqkvn8bxy.jpg

<div itemprop="articleBody">Даже хорошо защищённая сетевая инфраструктура может превратиться в точку входа для злоумышленников, если уязвимость находится в системе централизованного управления. Arista устранила критическую ошибку в локальных установках VeloCloud Orchestrator, которую уже используют в реальных атаках.

VeloCloud Orchestrator представляет собой платформу централизованного управления SD-WAN сетью. Через неё администраторы настраивают, контролируют и обновляют подключённые сетевые устройства и филиалы компании.

Уязвимость получила идентификатор CVE-2026-16812 и максимальную оценку опасности 10 из 10 по шкале CVSS 3.1. Проблема позволяет удалённо выполнить команды операционной системы без какой-либо авторизации. Для атаки достаточно получить сетевой доступ к веб интерфейсу VeloCloud Orchestrator.

Учётные данные администратора или клиента не требуются. По данным Arista, уязвимость открывает доступ к внутренним функциям, которые не должны быть доступны извне, и может привести к компрометации платформы и всей информации, которой управляет оркестратор.

При успешной атаке злоумышленники могут получить контроль не только над самим сервером управления, но и над связанными сетевыми устройствами. При этом размещаемые Arista облачные версии VeloCloud Orchestrator, а также продукты VeloCloud Gateway и VeloCloud Edge, уязвимости не содержат.

Компания уже выпустила исправления для поддерживаемых веток VCO 5.2, 6.1, 6.4 и 7.0. Владельцам устаревших версий, поддержка которых завершилась, рекомендуют обратиться в службу технической поддержки для выбора варианта обновления.

Агентство по кибербезопасности и защите инфраструктуры США (CISA) уже включило CVE-2026-16812 в каталог активно эксплуатируемых уязвимостей и потребовало от федеральных гражданских ведомств устранить проблему до 30 июля.

Пока обновление не установлено, Arista советует ограничить доступ к веб интерфейсу VeloCloud Orchestrator только административными сетями, отслеживать обращения с известных вредоносных IP адресов и проверять журналы на признаки взлома.

При подозрении на компрометацию компания рекомендует сохранить журналы событий и метки времени файлов, сменить учётные данные, проверить действия администраторов и управляемые устройства. Если злоумышленники уже получили доступ к системе, одной установки обновления может оказаться недостаточно для полного восстановления безопасности.
 
Источник новости
www.securitylab.ru

Похожие темы