Arista выпустила исправления, но после успешного взлома обычного обновления может не хватить для восстановления безопасности.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Даже хорошо защищённая сетевая инфраструктура может превратиться в точку входа для злоумышленников, если уязвимость находится в системе централизованного управления. Arista устранила критическую ошибку в локальных установках VeloCloud Orchestrator, которую уже используют в реальных атаках.
VeloCloud Orchestrator представляет собой платформу централизованного управления SD-WAN сетью. Через неё администраторы настраивают, контролируют и обновляют подключённые сетевые устройства и филиалы компании.
Уязвимость получила идентификатор CVE-2026-16812 и максимальную оценку опасности 10 из 10 по шкале CVSS 3.1. Проблема позволяет удалённо выполнить команды операционной системы без какой-либо авторизации. Для атаки достаточно получить сетевой доступ к веб интерфейсу VeloCloud Orchestrator.
Учётные данные администратора или клиента не требуются. По данным Arista, уязвимость открывает доступ к внутренним функциям, которые не должны быть доступны извне, и может привести к компрометации платформы и всей информации, которой управляет оркестратор.
При успешной атаке злоумышленники могут получить контроль не только над самим сервером управления, но и над связанными сетевыми устройствами. При этом размещаемые Arista облачные версии VeloCloud Orchestrator, а также продукты VeloCloud Gateway и VeloCloud Edge, уязвимости не содержат.
Компания уже выпустила исправления для поддерживаемых веток VCO 5.2, 6.1, 6.4 и 7.0. Владельцам устаревших версий, поддержка которых завершилась, рекомендуют обратиться в службу технической поддержки для выбора варианта обновления.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) уже включило CVE-2026-16812 в каталог активно эксплуатируемых уязвимостей и потребовало от федеральных гражданских ведомств устранить проблему до 30 июля.
Пока обновление не установлено, Arista советует ограничить доступ к веб интерфейсу VeloCloud Orchestrator только административными сетями, отслеживать обращения с известных вредоносных IP адресов и проверять журналы на признаки взлома.
При подозрении на компрометацию компания рекомендует сохранить журналы событий и метки времени файлов, сменить учётные данные, проверить действия администраторов и управляемые устройства. Если злоумышленники уже получили доступ к системе, одной установки обновления может оказаться недостаточно для полного восстановления безопасности.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Даже хорошо защищённая сетевая инфраструктура может превратиться в точку входа для злоумышленников, если уязвимость находится в системе централизованного управления. Arista устранила критическую ошибку в локальных установках VeloCloud Orchestrator, которую уже используют в реальных атаках.
VeloCloud Orchestrator представляет собой платформу централизованного управления SD-WAN сетью. Через неё администраторы настраивают, контролируют и обновляют подключённые сетевые устройства и филиалы компании.
Уязвимость получила идентификатор CVE-2026-16812 и максимальную оценку опасности 10 из 10 по шкале CVSS 3.1. Проблема позволяет удалённо выполнить команды операционной системы без какой-либо авторизации. Для атаки достаточно получить сетевой доступ к веб интерфейсу VeloCloud Orchestrator.
Учётные данные администратора или клиента не требуются. По данным Arista, уязвимость открывает доступ к внутренним функциям, которые не должны быть доступны извне, и может привести к компрометации платформы и всей информации, которой управляет оркестратор.
При успешной атаке злоумышленники могут получить контроль не только над самим сервером управления, но и над связанными сетевыми устройствами. При этом размещаемые Arista облачные версии VeloCloud Orchestrator, а также продукты VeloCloud Gateway и VeloCloud Edge, уязвимости не содержат.
Компания уже выпустила исправления для поддерживаемых веток VCO 5.2, 6.1, 6.4 и 7.0. Владельцам устаревших версий, поддержка которых завершилась, рекомендуют обратиться в службу технической поддержки для выбора варианта обновления.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) уже включило CVE-2026-16812 в каталог активно эксплуатируемых уязвимостей и потребовало от федеральных гражданских ведомств устранить проблему до 30 июля.
Пока обновление не установлено, Arista советует ограничить доступ к веб интерфейсу VeloCloud Orchestrator только административными сетями, отслеживать обращения с известных вредоносных IP адресов и проверять журналы на признаки взлома.
При подозрении на компрометацию компания рекомендует сохранить журналы событий и метки времени файлов, сменить учётные данные, проверить действия администраторов и управляемые устройства. Если злоумышленники уже получили доступ к системе, одной установки обновления может оказаться недостаточно для полного восстановления безопасности.
- Источник новости
- www.securitylab.ru