מקור: BleepingComputer

תמונת תקציר לחדשת סייבר: Arista תיקנה פגיעות zero-day קריטית במערכת VeloCloud Orchestrator שנוצלה להתקפות

חברת Arista פרסמה עדכוני אבטחה עבור פגיעות מסוג הזרקת פקודות (command injection) בפריסות מקומיות של VeloCloud Orchestrator. הפגיעות, המוגדרת בדרגת חומרה מקסימלית, מאפשרת לתוקפים מרוחקים להריץ פקודות במערכת המושפעת. על פי הדיווחים, הפגיעות נוצלה באופן פעיל בהתקפות שטח, מה שהוביל את החברה להוציא תיקון דחוף. מנהלי מערכות המשתמשים בגרסאות המקומיות של המוצר נדרשים לעדכן את התוכנה בהקדם האפשרי כדי למנוע חדירה לעשתיהם, שכן ניצול הפרצה עלול להוביל להשתלטות מלאה על השרתים המושפעים. החברה הדגישה את הצורך המיידי בהתקנת העדכון לאור זיהוי פעילות זדונית המנצלת את החולשה הזו בסביבות הייצור.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות