Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Arista corrige vulnerabilidad zero-day explotada en VeloCloud Orchestrator


Arista Networks lanzó parches para una vulnerabilidad "zero-day" de severidad máxima (CVE-2026-93952) que afecta a VeloCloud Orchestrator (VCO) y ya está siendo explotada. El fallo de validación de entrada permite a atacantes remotos acceder a funciones internas privilegiadas sin necesidad de credenciales ni interacción del usuario. Se recomienda a los administradores actualizar sus sistemas urgentemente y restringir el acceso a la interfaz web de VCO.




Arista Networks ha lanzado parches de seguridad para una falla de día cero que está siendo explotada activamente y afecta a los despliegues locales de VeloCloud Orchestrator (VCO).

VCO es una plataforma de gestión centralizada basada en la nube que ayuda a los administradores a configurar, supervisar y gestionar las SD-WAN (Redes de Área Amplia Definidas por Software) de VeloCloud y los dispositivos edge asociados.

Identificada como CVE-2026-93952, esta falla de severidad máxima se deriva de una debilidad en la validación incorrecta de la entrada y afecta a los despliegues de VCO donde está configurada la autenticación basada en certificados desde VeloCloud Edge hacia VeloCloud Orchestrator (VCO).

Actores de amenazas remotas pueden explotar la vulnerabilidad para acceder a funcionalidades internas privilegiadas del host de VCO en ataques de baja complejidad que no requieren privilegios en el sistema objetivo ni interacción del usuario.

"Este problema fue descubierto externamente y se sabe que está siendo explotado activamente", advirtió la empresa en un aviso del martes [enlace]. "Se requiere acceso a la parte pública del certificado de autenticación de VeloCloud Edge. Un ataque exitoso requiere acceso de red a la interfaz web de VCO. No se requieren credenciales de operador o inquilino de VCO para esta exposición".

Arista afirma que ya ha parcheado los despliegues alojados que ejecutan VCO 5.2.3.16 o posterior y VCO 6.4.2.8 o posterior, y que también lanzará parches de seguridad para las instancias de VCO que ejecuten 6.1.3.7 y versiones inferiores, así como 7.0.0.2 y versiones inferiores.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. también ha añadido el CVE-2026-93952 a su catálogo de Vulnerabilidades Explotadas Conocidas el martes y ordenó a las agencias ejecutivas civiles federales de EE. UU. asegurar sus redes para el viernes 25 de septiembre [enlace].


Indicadores de compromiso



Mientras se despliegan los parches de seguridad, los administradores deben restringir el acceso a la interfaz web de VCO a redes administrativas, revisar la actividad reciente del administrador en busca de cambios inusuales y monitorear las conexiones desde direcciones IP maliciosas conocidas.

Los administradores deben revisar los registros de acceso web de VCO en busca de actividad sospechosa, como solicitudes que contengan caracteres codificados, componentes de ruta inusuales similares a URLs, referencias a servicios locales o internos, o altas tasas de solicitudes.

Arista también aconsejó a los equipos de seguridad bloquear las direcciones IP 142[.]93.149.77 y 104[.]248.126.159 y revisar los registros de nginx para el encabezado HTTP x-vc-opt, y señaló que la actividad HTTP o HTTPS saliente inesperada originada desde el host de VCO también podría ameritar una revisión más detallada.

"Si se sospecha de un compromiso, los operadores deben preservar los registros de acceso web de VCO, los registros de aplicaciones backend, los registros del sistema, los registros de la base de datos y las marcas de tiempo relevantes del sistema de archivos antes de la remediación, siempre que sea operativamente viable", añadió, y aconsejó a los clientes contactar al Centro de Asistencia Técnica (TAC) de Arista Networks si necesitan ayuda adicional.

Desde principios de año, Arista parcheó otras dos fallas de día cero (CVE-2026-7473 en mayo y CVE-2026-16812 en julio) que estaban siendo explotadas activamente en ataques y afectaban al Extensible Operating System (EOS) y a los despliegues locales de VeloCloud Orchestrator, respectivamente.

Arista Networks es una empresa Fortune 500 y una de las corporaciones más grandes de Estados Unidos por ingresos, con más de 10.000 clientes en todo el mundo.

Fuente:
BleepingComputer

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.