سوءاستفاده مهاجمان از آسیب‌پذیری Arista VeloCloud Orchestrator

یک آسیب‌پذیری با شدت بحرانی در نسخه‌های محلی Arista VeloCloud Orchestrator تحت بهره‌برداری فعال قرار گرفته است.

تتیم تحریریه۰ دقیقه مطالعه۰ بازدید۱۴۰۵/۵/۷
سوءاستفاده مهاجمان از آسیب‌پذیری Arista VeloCloud Orchestrator

نقص امنیتی بحرانی در ارکستراتور آریستا

یک نقص امنیتی با حداکثر شدت که نسخه‌های محلی (On-premises) پلتفرم Arista VeloCloud Orchestrator (VCO) را تحت تأثیر قرار می‌دهد، در حال حاضر به‌طور فعال توسط مهاجمان مورد سوءاستفاده قرار می‌گیرد.

این آسیب‌پذیری که با شناسه CVE-2026-16812 (با امتیاز CVSS 10.0) ردیابی می‌شود، یک مورد تزریق دستور سیستم‌عامل است که می‌تواند راه را برای اجرای کد دلخواه (Arbitrary Code Execution) هموار سازد. طبق گزارش‌ها، این نقص امنیتی در بخش مدیریتی این سرویس مشاهده شده است.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.