据 BleepingComputer(https://www.bleepingcomputer.com/news/security/arista-patches-velocloud-orchestrator-zero-day-exploited-in-attacks/)报道,Arista修复了VeloCloud Orchestrator中的一个关键安全漏洞,该漏洞被归类为零日漏洞,且已被攻击者主动利用。该漏洞主要影响网络管理软件的本地部署版本,允许执行最高严重等级的命令注入。
安全漏洞详情
该漏洞允许攻击者通过特制请求在受影响系统上执行任意命令,可能导致对受影响基础设施的完全控制。由于VeloCloud Orchestrator常用于企业网络中管理SD-WAN解决方案,该漏洞对网络安全构成重大风险。Arista已及时发布安全更新以修复该漏洞。强烈建议本地部署用户立即应用补丁,以防止进一步攻击。
Bild: Tima Miroshnichenko / Pexels · Pexels · Pexels Lizenz: kostenlos nutzbar, Attribution freiwillig