Kriticna ranjivost u Arista VeloCloud Orchestratoru aktivno se eksploatiše kao zero-day
Arista Networks izdala je hitne zakrpe za kritičnu ranjivost u VeloCloud Orchestratoru koja se već aktivno eksploatiše kao zero-day napad.
Šta se desilo?
Kompanija Arista Networks objavila je ispravke za kritičnu ranjivost u svojoj VeloCloud Orchestrator (VCO) platformi za centralizovano upravljanje mrežom. Greška omogućava napadačima da izvrše proizvoljni kod i pristupe funkcionalnostima namenjenim samo internom korišćenju. Prema njihovom saopštenju, ova ranjivost se već aktivno eksploatiše u realnom svetu bez ikakvog privatnog oglašavanja.
Koga pogađa?
Ozbiljno su ugrožene organizacije koje koriste VeloCloud Orchestrator On-Prem (ranije poznat kao VeloCloud Orchestrator by Broadcom). Pogođeni su korisnici na svim verzijama pre nego što su izdane ispravke. Pošto VCO kontroliše mrežnu infrastrukturu, ugroženi su primarno preduzeća sa distribuiranim lokacijama i udaljenim mrežama, uključujući finansijske institucije, komunikacijske operatore i velike korporacije.
Kako se zaštititi?
- Hitno ažurirajte VeloCloud Orchestrator na verzije 5.2.3.14, 6.1.3.4, 6.4.2.4 ili 7.0.0.1 ili novije
- Pregledate zapise o pristupu veb interfejsu VCO za neobične aktivnosti i neuobičajne URL putanje
- Analizirajte application i sistemske logove za pokušaje izvršavanja komandi, izvoza baza podataka i pristupa certifikatima
- Ograničite mrežni pristup VCO veb integrfejsu samo na pouzdane IP adrese
- Ako sumnjate na napad, očuvajte sve relevantne logove pre nego što započnete sa sanacijom
- Pregledate logove za nezavisne privilegovane akcije koje nisu deo redovnog administrativnog rada
Tehnički detalji
Ranjivost je identifikovana kao CVE-2026-16812 sa maksimalnim CVSS skorom od 10.0. Greška u kodu omogućava OS injection napad koji zahteva samo mrežni pristup VCO veb interfejsu - nisu neophodna nikakva poverljiva znanja ili posebna konfiguracija. Alatka je podrazumevano izložena, i nema konfiguracije koja može sprečiti eksploataciju. CISA agencija je ovu ranjivost dodala u svoj katalog poznatih eksploatovanih ranjivosti, sa obvezom federalnih agencija da je isprave u roku od tri dana.
Zašto je važno za region
VeloCloud Orchestrator se koristi za upravljanje mrežnom infrastrukturom u većim organizacijama širom Zapadnog Balkana. Aktivna eksploatacija ove ranjivosti predstavlja ozbiljnu pretnju za sve vrste preduzeća koja se oslanjaju na distribuirane mrežne sisteme. Brza primena zakrpi je kritična, posebno s obzirom na to da napadači već poznaju detaljima o ovoj grešci.
Preporuka Sajber Radara
Hitno primenite raspoložive zakrpe ako koristite VeloCloud Orchestrator. Ne čekajte regularni ciklus ažuriranja - ova ranjivost je u aktivnoj eksploataciji. Ako niste sigurni da li vaša organizacija koristi ovaj softver, kontaktirajte vašeg IT tima ili prodavca infrastrukture.