Arista Networks, VeloCloud Orchestrator (VCO) On-Prem kurulumlarını etkileyen ve aktif olarak istismar edilen bir sıfır gün açığı için güvenlik yamaları yayınladı. Bu açık, CVE-2026-93952 kodu ile takip edilmektedir ve en yüksek seviye güvenlik açığı olarak sınıflandırılmaktadır.
VeloCloud Orchestrator Nedir?
VeloCloud Orchestrator, yöneticilerin VeloCloud SD-WAN (Yazılım Tanımlı Geniş Alan Ağı) ve ilgili kenar cihazlarını yapılandırmasına, izlemesine ve yönetmesine yardımcı olan bulut tabanlı merkezi bir yönetim platformudur. Bu platform, özellikle uzaktan yönetim ve ağ yönetimi için kritik bir rol oynamaktadır.
Güvenlik Açığı ve Etkileri
CVE-2026-93952 açığı, VeloCloud Edge ile VeloCloud Orchestrator arasında sertifika tabanlı kimlik doğrulaması yapılandırıldığında ortaya çıkmaktadır. Uzak tehdit aktörleri, bu açığı kullanarak, hedef sistemde ayrıcalıklı VCO ana işlevlerine erişim sağlayabilirler. Saldırılar, düşük karmaşıklıkta gerçekleştirilebilir ve hedef sistemde ayrıcalık gerektirmemektedir.
Arista, bu sorunun dışarıdan keşfedildiğini ve aktif olarak istismar edildiğini belirtti. Açığın istismar edilebilmesi için VeloCloud Edge kimlik doğrulama sertifikasının kamuya açık kısmına erişim sağlanması gerektiği vurgulandı. Ayrıca, başarılı bir saldırı için VCO web arayüzüne ağ erişimi gerekmektedir.
Güvenlik Önlemleri
Arista, VCO 5.2.3.16 veya daha yeni sürümlerde çalışan barındırılan kurulumlar için yamaların uygulandığını, ayrıca VCO 6.1.3.7 ve altı ile 7.0.0.2 ve altı sürümleri için de güvenlik yamalarının yayınlanacağını açıkladı. Güvenlik yamaları dağıtılırken, yöneticilerin VCO web arayüzüne erişimi yönetim ağlarıyla sınırlamaları, son zamanlarda yapılan yönetici aktivitelerini incelemeleri ve bilinen kötü niyetli IP adreslerinden gelen bağlantıları izlemeleri önerilmektedir.
Yöneticilerin, VCO web erişim günlüklerini şüpheli aktiviteler açısından gözden geçirmeleri, şifrelenmiş karakterler içeren istekler, alışılmadık URL benzeri yol bileşenleri ve yüksek istek oranları gibi durumları kontrol etmeleri önemlidir.
Sonuç
Arista, güvenlik açığı nedeniyle kullanıcıların dikkatli olmalarını ve gerekli önlemleri almalarını öneriyor. Şüpheli bir durumun tespit edilmesi halinde, VCO web erişim günlükleri, arka uç uygulama günlükleri, sistem günlükleri ve veritabanı günlükleri gibi kayıtların korunması gerektiği belirtildi. Arista, ek yardım için müşterilerin Teknik Destek Merkezi ile iletişime geçmelerini öneriyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.