СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Arista закрыла критическую уязвимость VeloCloud, CISA дала срок

Arista выпустила патч для критической уязвимости (CVSS 10) в VeloCloud, позволяющей неавторизованное выполнение команд. CISA дала администраторам срок на установку обновления, так как уязвимость активно эксплуатируется.

Мнение эксперта
  • На российском рынке VeloCloud используется в SD-WAN решениях, поэтому интеграторам необходимо срочно проверить наличие патча у клиентов.
  • Из-за санкционных ограничений доступ к обновлениям может быть затруднён, что повышает риски для эксплуатируемых систем.
  • Рекомендуется временно изолировать уязвимые устройства и усилить мониторинг трафика до установки патча.