Arista Networks ha lanzado parches de seguridad para una vulnerabilidad zero-day de máxima gravedad que está siendo explotada activamente y que afecta a las implementaciones On-Prem de VeloCloud Orchestrator (VCO). VCO es una plataforma de gestión centralizada basada en la nube que permite a los administradores configurar, supervisar y gestionar redes SD-WAN de VeloCloud y los dispositivos de borde asociados.
El fallo, catalogado como CVE-2026-93952, tiene la severidad máxima y se origina en una debilidad de validación de entrada incorrecta. Afecta a las implementaciones de VCO en las que está configurada la autenticación basada en certificados desde VeloCloud Edge hacia VeloCloud Orchestrator (VCO). Los actores de amenazas remotos pueden explotar la vulnerabilidad para acceder a funcionalidades internas privilegiadas del host VCO mediante ataques de baja complejidad que no requieren privilegios en el sistema objetivo ni interacción del usuario.
"Este problema se descubrió externamente y se sabe que está siendo explotado activamente", advirtió la compañía en un aviso publicado el martes. "Se requiere acceso a la parte pública del certificado de autenticación de VeloCloud Edge. Un ataque exitoso requiere acceso de red a la interfaz web de VCO. No se necesitan credenciales de inquilino u operador de VCO para esta exposición".
Arista afirma que ya ha parcheado las implementaciones alojadas que ejecutan VCO 5.2.3.16 o posterior y VCO 6.4.2.8 o posterior, y que también publicará parches de seguridad para instancias de VCO que ejecutan 6.1.3.7 y anteriores, así como 7.0.0.2 y anteriores.
La Agencia de Ciberseguridad y Seguridad de Infraestructuras de Estados Unidos (CISA) también ha añadido CVE-2026-93952 a su catálogo de vulnerabilidades explotadas conocidas el martes y ha ordenado a las agencias federales civiles del poder ejecutivo asegurar sus redes antes del viernes 25 de septiembre.
Indicadores de compromiso
Mientras se despliegan los parches de seguridad, los administradores deben restringir el acceso a la interfaz web de VCO a las redes administrativas, revisar la actividad reciente de los administradores en busca de cambios inusuales y monitorizar las conexiones desde direcciones IP maliciosas conocidas.
Los administradores deben revisar los registros de acceso web de VCO en busca de actividad sospechosa, como solicitudes que contengan caracteres codificados, componentes de ruta inusuales similares a URL, referencias a servicios locales o internos, o tasas de solicitudes elevadas.
Arista también recomendó a los equipos de seguridad bloquear las direcciones IP 142[.]93.149.77 y 104[.]248.126.159, y revisar los registros de nginx en busca del encabezado HTTP x-vc-opt. Asimismo, señaló que la actividad saliente inesperada por HTTP o HTTPS originada en el host VCO también puede justificar una revisión adicional.
"Si se sospecha un compromiso, los operadores deben preservar los registros de acceso web de VCO, los registros de aplicaciones backend, los registros del sistema, los registros de bases de datos y las marcas de tiempo relevantes del sistema de archivos antes de la remediación, siempre que sea operativamente factible", añadió, y aconsejó a los clientes que se pongan en contacto con el Centro de Asistencia Técnica (TAC) de Arista Networks si necesitan ayuda adicional.
Desde el inicio del año, Arista ha parcheado otras dos vulnerabilidades zero-day (CVE-2026-7473 en mayo y CVE-2026-16812 en julio) que estaban siendo explotadas activamente en ataques y que afectaban al Extensible Operating System (EOS) y a implementaciones on-premises de VeloCloud Orchestrator, respectivamente. Arista Networks es una empresa del Fortune 500 y una de las mayores corporaciones estadounidenses por ingresos, con más de 10.000 clientes en todo el mundo.
Construya su plano de seguridad para ataques impulsados por IA
Únase a Mikko Hyppönen y a líderes de seguridad de la NFL, CHANEL y Atlassian en una cumbre digital de dos horas sobre lo que cambian los ataques a velocidad de IA, lo que los defensores deben dejar de hacer y cómo validar, decidir, corregir y revalidar a velocidad de máquina.

















Deja una respuesta