📰
Kibertəhlükəsizlik28.07.2026·2 dəqiqəlik oxu

Təcavüzkarlar Arista VeloCloud Orchestrator Komanda İnyeksiya Zəifliyindən İstifadə Edir

Arista VeloCloud Orchestrator (VCO) proqramının yerli versiyalarında aşkar edilmiş maksimum şiddətli təhlükəsizlik boşluğu aktiv şəkildə istismar olunur. Bu zəiflik CVE-2026-16812 kimi izlənilir və CVSS balı 10.0 olaraq qiymətləndirilir, yəni ən yüksək təhlükə səviyyəsinə malikdir. Sözügedən boşluq əməliyyat sistemi komanda inyeksiyası (command injection) adlanan bir növ təhlükəsizlik problemidir.

Arista VeloCloud Orchestrator (VCO) proqramının yerli versiyalarında aşkar edilmiş maksimum şiddətli təhlükəsizlik boşluğu aktiv şəkildə istismar olunur. Bu zəiflik CVE-2026-16812 kimi izlənilir və CVSS balı 10.0 olaraq qiymətləndirilir, yəni ən yüksək təhlükə səviyyəsinə malikdir. Sözügedən boşluq əməliyyat sistemi komanda inyeksiyası (command injection) adlanan bir növ təhlükəsizlik problemidir. Komanda inyeksiyası, təcavüzkarın sistemə icazəsiz olaraq əməliyyat sistemi səviyyəsində əmrlər göndərməsinə imkan verən bir hücum növüdür. Bu zəiflik vasitəsilə hücumçular VCO sistemində ixtiyari kod icrası (arbitrary code execution) həyata keçirə bilərlər, yəni sistemə tam nəzarət ələ keçirə bilərlər. Arista şirkəti bu boşluğun artıq real hücumlarda istifadə edildiyini təsdiqləyib. VeloCloud Orchestrator, şəbəkə virtualizasiyası və SD-WAN (Software-Defined Wide Area Network) həllərinin idarə olunması üçün istifadə olunan bir platformadır. On-premises yəni yerli versiyaları, müəssisələrin öz data mərkəzlərində quraşdırdıqları nüsxələrdir. Bu səbəbdən təşkilatlar dərhal yeniləmələri tətbiq etməli və sistemlərini qorumalıdırlar. Mütəxəssislər bu tip zəifliklərin qarşısını almaq üçün mütəmadi olaraq təhlükəsizlik yeniləmələrinin quraşdırılmasını və sistemlərin izlənilməsini tövsiyə edirlər. Bu hadisə, proqram təminatında olan kritik boşluqların nə qədər tez bir zamanda istismar edilə biləcəyini göstərir və təşkilatların təhlükəsizlik protokollarını ciddi şəkildə nəzərdən keçirmələrini tələb edir.
Orijinal mənbə:Attackers Exploit Arista VeloCloud Orchestrator Command Injection Flaw

Eyni mövzuda məqalələr

© 2025 Allahverdi Mehdiyev · Built with React & Vite