The Hacker News·22 Eylül 2026 12:29Türkçeye çevrildi
Yeni CVSS 10.0 VeloCloud Orchestrator Açığı, Sertifika Tabanlı Kurulumlarda Etkin Olarak Kullanılıyor
Saldırganlar, VeloCloud SD-WAN'deki Edge cihazlarını yöneten sunucu olan yerel VeloCloud Orchestrator'da (VCO) bulunan yeni bir açığı kullanıyorlar, Arista 22 Eylül'de bildirdi. CVE-2026-93952 olarak izlenen bu açığın, uzaktan bir saldırgana, oturum açma erişimi olmadan, iç işlevleri ayrıcalıklı bir şekilde kullanma ve VCO ana bilgisayarını etkileme olanağı sağlayabileceği belirtiliyor. Sadece Edge'lerini sertifikalarla kimlik doğrulaması için yapılandırılmış olan orchestrator'ler etkilenebilir.
Bu, The Hacker News kaynaklı bir haberin Türkçe özetidir; CyberSectr'ın kendi editoryal içeriği değildir. Tam metin için kaynağa gidebilirsin.
The Hacker News üzerinde oku ↗