Arista выпустила патч для критической уязвимости (CVSS 10) в VeloCloud, позволяющей неавторизованное выполнение команд. CISA дала администраторам срок на установку обновления, так как уязвимость активно эксплуатируется.
Мнение эксперта
- На российском рынке VeloCloud используется в SD-WAN решениях, поэтому интеграторам необходимо срочно проверить наличие патча у клиентов.
- Из-за санкционных ограничений доступ к обновлениям может быть затруднён, что повышает риски для эксплуатируемых систем.
- Рекомендуется временно изолировать уязвимые устройства и усилить мониторинг трафика до установки патча.