BleepingComputer(https://www.bleepingcomputer.com/news/security/arista-patches-velocloud-orchestrator-zero-day-exploited-in-attacks/)によると、Aristaはゼロデイ脆弱性として分類され、すでに攻撃者によって積極的に悪用されているVeloCloud Orchestratorの重大なセキュリティ脆弱性を修正しました。この脆弱性は主にネットワーク管理ソフトウェアのオンプレミスインストールに影響し、最大の深刻度を持つコマンドインジェクションを可能にします。
セキュリティ脆弱性の詳細
この脆弱性により、攻撃者は特別に細工されたリクエストを介して対象システム上で任意のコマンドを実行できます。これにより、対象インフラストラクチャの完全な乗っ取りにつながる可能性があります。VeloCloud Orchestratorは企業ネットワークでSD-WANソリューションの管理に頻繁に使用されているため、この脆弱性はネットワークセキュリティにとって重大なリスクとなります。Aristaは迅速に脆弱性を修正するセキュリティアップデートを公開しました。オンプレミスインストールのユーザーは、さらなる攻撃を防ぐために提供されたパッチを速やかに適用することが強く推奨されます。
Bild: Tima Miroshnichenko / Pexels · Pexels · Pexels Lizenz: kostenlos nutzbar, Attribution freiwillig