هشدار امنیتی: رخنه در ارکستراتور آریستا هدف حمله هکرها قرار گرفت
شرکت آریستا به تازگی درباره یک آسیبپذیری بحرانی در نسخههای نصبشونده در محل (On-premises) پلتفرم VeloCloud Orchestrator هشدار داده است که در حال حاضر توسط مهاجمان به صورت فعال مورد بهرهبرداری قرار میگیرد. این نقص امنیتی که با شناسه CVE-2026-16812 ثبت شده، به مهاجمان اجازه میدهد از طریق تزریق دستورات سیستمعامل، کدهای مخرب خود را با دسترسی سطح بالا اجرا کنند. با توجه به شدت بالای این آسیبپذیری که بالاترین امتیاز ممکن یعنی ۱۰ را دریافت کرده، سازمانهای امنیتی از جمله CISA در ایالات متحده، آن را در لیست موارد بهرهبرداریشده فعال قرار داده و مهلت مشخصی را برای رفع این نقص توسط نهادهای دولتی تعیین کردهاند.
اهمیت این رویداد در آن است که مهاجمان با نفوذ به ارکستراتور میتوانند کنترل بخشهای حساسی از شبکه، از جمله دستگاههای لبه (Edge Devices) را به دست بگیرند و عملاً امنیت کل زیرساخت شبکه را به خطر بیندازند. آریستا ضمن انتشار نسخههای اصلاحی برای مدلهای مختلف این ارکستراتور، از مدیران شبکه خواسته است تا ضمن بهروزرسانی سریع، دسترسی به رابط کاربری تحت وب را محدود کرده و فعالیتهای غیرعادی یا خروجیهای مشکوک شبکه را بهدقت زیر نظر بگیرند. همچنین فهرستی از آدرسهای آیپی مهاجمان منتشر شده که مسدود کردن آنها در فایروالها یکی از اقدامات ضروری برای مقابله با این تهدید محسوب میشود.
در کنار این بحران امنیتی، چشمانداز امنیت سایبری در روزهای اخیر با چالشهای دیگری نیز همراه بوده است؛ از جمله بهرهبرداری فعال از یک آسیبپذیری در سرویسهای VPN فورتینت و همچنین وجود یک نقص امنیتی جدی در کتابخانه Fastjson متعلق به علیبابا که هنوز وصله امنیتی رسمی برای آن ارائه نشده است. این مجموعه از حملات، نشاندهنده تغییر جهت نفوذگران به سمت زیرساختهای مدیریت مرکزی شبکه است که در صورت عدم توجه تیمهای فنی به هشدارهای امنیتی و تعلل در بهروزرسانی سیستمها، میتواند منجر به نشت دادههای حساس و از دست رفتن کامل کنترل محیطهای عملیاتی شود.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion