TGViewer
0day Alert 0day Alert @zerodayalert · 11K subscribers
Post #841 1.87K
VeloCloud Orchestrator атакуют через брешь с максимальной оценкой CVSS

Arista подтвердила эксплуатацию CVE-2026-93952 в VeloCloud Orchestrator. Брешь позволяет удалённому злоумышленнику без учётной записи получить доступ к привилегированным функциям сервера управления SD-WAN. Уязвимость получила 10,0 балла по CVSS 3.1.

Проблема затрагивает установки, где Edge-устройства проходят аутентификацию по сертификатам. Для атаки нужен доступ к веб-интерфейсу VCO и публичная часть сертификата VeloCloud Edge, а пароль администратора или оператора не требуется. После взлома под угрозой оказываются данные, конфигурации и подключённые Edge-устройства.

Риск можно снизить, закрыв веб-интерфейс VCO от недоверенных сетей. Для веток 5.2 и 6.4 уже доступны исправленные версии, а для 6.1 и 7.0 придётся ждать новых сборок. Заодно стоит проверить индикаторы компрометации, журналы nginx, подозрительные файлы и соединения с указанными Arista IP-адресами.

#VeloCloud #Arista #SDWAN #CVE

@ZerodayAlert
  • 👍 4
  • 😱 2
More from @zerodayalert
  1. Sep 25, 2026Salesforce Agentforce: публичная форма лидов повлияла на работу ИИ-агента Злоумышленник от…
  2. Sep 24, 2026ИИ помог раскрыть уязвимость в RouterOS 3 сентября MikroTik выпустила сразу несколько обно…
  3. Sep 24, 2026Серверам управления Check Point нужен срочный патч Уязвимость CVE-2026-93616 с оценкой 9,8…
  4. Sep 23, 2026Как AI изменил пентест и что теперь делать 🤖 Агент-хакер — уже не демо на конференции. Ег…
  5. Sep 23, 2026Defender включён, а защита уже устарела. BigDiskBuster делает сбой почти невидимым BigDisk…
  6. Sep 23, 2026В клиенте ИИ-агента Muse для Mac обнаружена уязвимость нулевого дня Специалист по безопасн…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →