ΑρχικήSecurityΚρίσιμη ευπάθεια στο VeloCloud απειλεί τις Edge συσκευές

Κρίσιμη ευπάθεια στο VeloCloud απειλεί τις Edge συσκευές

Μια κρίσιμη ευπάθεια στο on-premises VeloCloud Orchestrator (VCO), με αναγνωριστικό CVE-2026-93952 και βαθμολογία CVSS 10.0, αξιοποιείται ήδη σε επιθέσεις. Το πρόβλημα αφορά εγκαταστάσεις που χρησιμοποιούν πιστοποιητικά για τη σύνδεση των Edge συσκευών με τον κεντρικό orchestrator. Οι Edge συσκευές VeloCloud πρέπει να ελεγχθούν άμεσα.

Κρίσιμη ευπάθεια στο VeloCloud απειλεί τις Edge συσκευές

Το The Hacker News αναφέρει ότι η Arista γνωστοποίησε την ενεργή εκμετάλλευση στις 22 Σεπτεμβρίου. Ένας απομακρυσμένος επιτιθέμενος μπορεί, χωρίς σύνδεση σε λογαριασμό, να αποκτήσει πρόσβαση σε προνομιούχες εσωτερικές λειτουργίες και να επηρεάσει τον ίδιο τον VeloCloud Orchestrator.

Δείτε επίσης: Arista: Κρίσιμο zero-day στο VeloCloud Orchestrator

Edge συσκευές VeloCloud: Τι γνωρίζουμε για το CVE-2026-93952

Το VeloCloud Orchestrator είναι η πλατφόρμα που διαχειρίζεται τα Edge στοιχεία ενός δικτύου VeloCloud SD-WAN. Η νέα αδυναμία εντοπίζεται σε εγκαταστάσεις όπου οι Edge συσκευές πιστοποιούν τη σύνδεσή τους με πιστοποιητικά. Ο εισβολέας χρειάζεται πρόσβαση στη διαδικτυακή διεπαφή του VCO, καθώς και στο δημόσιο τμήμα πιστοποιητικού που χρησιμοποιείται για την ταυτοποίηση μιας Edge συσκευής.

Η επίθεση μπορεί να θέσει σε κίνδυνο την εμπιστευτικότητα, την ακεραιότητα και τη διαθεσιμότητα του orchestrator και των δεδομένων που διαχειρίζεται. Το σοβαρότερο ενδεχόμενο είναι η επέκταση της παραβίασης στις Edge συσκευές, επειδή ο κεντρικός κόμβος διαθέτει δικαιώματα διαχείρισης ολόκληρου του δικτύου.

Πιστοποίηση VeloCloud Edge και Orchestrator

Σύμφωνα με το CVE Brief, το CVE-2026-93952 καταγράφεται ως κρίσιμο, με δικτυακή εκμετάλλευση χωρίς προνόμια και χωρίς αλληλεπίδραση χρήστη. Η συγκεκριμένη αξιολόγηση δεν σημαίνει ότι κάθε εγκατάσταση είναι εκτεθειμένη με τον ίδιο τρόπο· οι διαχειριστές πρέπει πρώτα να ελέγξουν τον τρόπο πιστοποίησης των Edge συσκευών.

Δείτε επίσης: CISA: Νέες ευπάθειες Cisco, Citrix και Fortinet στον κατάλογο KEV

Επηρεαζόμενες εκδόσεις και διαθέσιμες διορθώσεις

Η σελίδα προειδοποιήσεων ασφαλείας της Arista αναφέρει ότι οι εκδόσεις 5.2.3.15 και παλαιότερες επηρεάζονται, ενώ η διόρθωση για τον branch 5.2 περιλαμβάνεται στην 5.2.3.16 και στις νεότερες εκδόσεις. Στον branch 6.4 επηρεάζονται οι 6.4.2.7 και παλαιότερες, με διορθωμένη έκδοση την 6.4.2.8. Για τους branches 6.1 και 7.0 δεν υπήρχε διαθέσιμη διόρθωση κατά τη δημοσίευση της προειδοποίησης.

Οι Hosted και Dedicated εκδόσεις του VeloCloud Orchestrator έχουν ήδη διορθωθεί από την Arista. Όσοι χρησιμοποιούν μη υποστηριζόμενο software branch πρέπει να επικοινωνήσουν με το Technical Assistance Center της εταιρείας για επιλογές αναβάθμισης. Η μετάβαση σε διορθωμένη έκδοση είναι το βασικό μέτρο, επειδή δεν έχει ανακοινωθεί ασφαλής παράκαμψη που να εξαλείφει την ευπάθεια.

Η διαφοροποίηση ανάμεσα στους branches έχει πρακτική σημασία για τις ομάδες υποδομών που αξιολογούν το CVE-2026-93952. Δεν αρκεί ένας γενικός έλεγχος ότι το VCO λειτουργεί κανονικά: πρέπει να καταγραφούν ο branch, η ακριβής έκδοση και η ρύθμιση πιστοποίησης κάθε εγκατάστασης. Παράλληλα, οι υπεύθυνοι δικτύου οφείλουν να επιβεβαιώσουν ότι η διαχείριση δεν είναι προσβάσιμη από μη αξιόπιστα δίκτυα και ότι οι συνδέσεις των Edge συσκευών παρακολουθούνται.

Επιπτώσεις του CVE-2026-93952 σε Edge συσκευές

Προσωρινά μέτρα και έλεγχος παραβίασης

Μέχρι να ολοκληρωθεί η αναβάθμιση, η Arista συστήνει να περιοριστεί η πρόσβαση στη διαδικτυακή διεπαφή του VCO σε αξιόπιστα δίκτυα διαχείρισης. Οι ομάδες ασφάλειας πρέπει να παρακολουθούν συνδέσεις από γνωστές κακόβουλες διευθύνσεις, απρόσμενη εξερχόμενη κίνηση και αλλαγές που δεν αντιστοιχούν σε ενέργειες διαχειριστή. Για το CVE-2026-93952, ο έλεγχος αυτός είναι κρίσιμος ακόμη και όταν δεν έχουν εμφανιστεί συμπτώματα.

Ο έλεγχος των καταγραφών πρέπει να αναζητά ασυνήθιστα μονοπάτια σε αιτήματα, κωδικοποιημένους χαρακτήρες, αναφορές σε τοπικές ή εσωτερικές υπηρεσίες και απότομη αύξηση του ρυθμού αιτημάτων. Ενδεικτικά, η ενημέρωση αναφέρει τα αρχεία /usr/local/sbin/.vcnode.js, /usr/local/sbin/vc-sysmond και /etc/systemd/system/vc-sysmon.service, καθώς και το HTTP header x-vc-opt. Τα στοιχεία αυτά είναι ενδείξεις για διερεύνηση και όχι από μόνα τους απόδειξη παραβίασης.

Σε περίπτωση ύποπτης δραστηριότητας, οι διαχειριστές πρέπει να διατηρήσουν την κατάσταση του VCO και να αποθηκεύσουν τις καταγραφές διαδικτυακής πρόσβασης, εφαρμογής, συστήματος και βάσης δεδομένων πριν από διορθωτικές αλλαγές, όπου αυτό είναι εφικτό. Μετά την αναβάθμιση για το CVE-2026-93952 χρειάζεται αλλαγή διαπιστευτηρίων, έλεγχος των ενεργειών διαχειριστών και επιβεβαίωση της κατάστασης των Edge συσκευών.

Δείτε επίσης: CVE-2026-21962: Κρίσιμη ευπάθεια Oracle WebLogic υπό εκμετάλλευση

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Μέτρα προστασίας για VeloCloud Orchestrator

Η συντακτική ομάδα του SecNews συνιστά στους οργανισμούς να αντιμετωπίσουν το CVE-2026-93952 ως επείγον ζήτημα: να επιβεβαιώσουν την έκδοση, να ελέγξουν τη ρύθμιση πιστοποιητικών, να περιορίσουν άμεσα την πρόσβαση στη διεπαφή και να προγραμματίσουν την ασφαλή αναβάθμιση. Η ενεργή εκμετάλλευση σημαίνει ότι η απουσία εμφανών συμπτωμάτων δεν αποτελεί ένδειξη ασφάλειας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS