מקור: BleepingComputer

חברת Arista פרסמה עדכוני אבטחה עבור פגיעות מסוג הזרקת פקודות (command injection) בפריסות מקומיות של VeloCloud Orchestrator. הפגיעות, המוגדרת בדרגת חומרה מקסימלית, מאפשרת לתוקפים מרוחקים להריץ פקודות במערכת המושפעת. על פי הדיווחים, הפגיעות נוצלה באופן פעיל בהתקפות שטח, מה שהוביל את החברה להוציא תיקון דחוף. מנהלי מערכות המשתמשים בגרסאות המקומיות של המוצר נדרשים לעדכן את התוכנה בהקדם האפשרי כדי למנוע חדירה לעשתיהם, שכן ניצול הפרצה עלול להוביל להשתלטות מלאה על השרתים המושפעים. החברה הדגישה את הצורך המיידי בהתקנת העדכון לאור זיהוי פעילות זדונית המנצלת את החולשה הזו בסביבות הייצור.
