מקור: CyberInsight by Cyzea

תמונת תקציר לחדשת סייבר: חולשת יום אפס קריטית בפתרונות ה-SD-WAN של Arista-VeloCloud מאפשרת השתלטות מלאה

חוקרי אבטחה דיווחו על ניצול פעיל של חולשת יום אפס חמורה במוצרי התשתית של Arista-VeloCloud, המסומנת כ-CVE-2026-4491. הפגיעות מאפשרת לתוקף שאינו מאומת להריץ פקודות מרחוק ברמת הרשאות Root על גבי המערכת, דבר המציב סיכון משמעותי לתשתיות SD-WAN בארגונים רבים. חברת Arista שחררה עדכון אבטחה לתיקון הפגיעות, וממליצה לכלל המשתמשים לוודא שהם מעודכנים לגרסה 5.2.1 ומעלה בהקדם האפשרי. כל הגרסאות הקודמות לגרסה זו מוגדרות כפגיעות וחשופות לניצול אקטיבי מצד גורמים עוינים המנסים להשיג גישה מלאה לציוד הרשת הארגוני.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות