هشدار امنیتی: رخنه در ارکستراتور آریستا هدف حمله هکرها قرار گرفت

شرکت آریستا به تازگی درباره یک آسیب‌پذیری بحرانی در نسخه‌های نصب‌شونده در محل (On-premises) پلتفرم VeloCloud Orchestrator هشدار داده است که در حال حاضر…

شرکت آریستا به تازگی درباره یک آسیب‌پذیری بحرانی در نسخه‌های نصب‌شونده در محل (On-premises) پلتفرم VeloCloud Orchestrator هشدار داده است که در حال حاضر توسط مهاجمان به صورت فعال مورد بهره‌برداری قرار می‌گیرد. این نقص امنیتی که با شناسه CVE-2026-16812 ثبت شده، به مهاجمان اجازه می‌دهد از طریق تزریق دستورات سیستم‌عامل، کدهای مخرب خود را با دسترسی سطح بالا اجرا کنند. با توجه به شدت بالای این آسیب‌پذیری که بالاترین امتیاز ممکن یعنی ۱۰ را دریافت کرده، سازمان‌های امنیتی از جمله CISA در ایالات متحده، آن را در لیست موارد بهره‌برداری‌شده فعال قرار داده و مهلت مشخصی را برای رفع این نقص توسط نهادهای دولتی تعیین کرده‌اند.

اهمیت این رویداد در آن است که مهاجمان با نفوذ به ارکستراتور می‌توانند کنترل بخش‌های حساسی از شبکه، از جمله دستگاه‌های لبه (Edge Devices) را به دست بگیرند و عملاً امنیت کل زیرساخت شبکه را به خطر بیندازند. آریستا ضمن انتشار نسخه‌های اصلاحی برای مدل‌های مختلف این ارکستراتور، از مدیران شبکه خواسته است تا ضمن به‌روزرسانی سریع، دسترسی به رابط کاربری تحت وب را محدود کرده و فعالیت‌های غیرعادی یا خروجی‌های مشکوک شبکه را به‌دقت زیر نظر بگیرند. همچنین فهرستی از آدرس‌های آی‌پی مهاجمان منتشر شده که مسدود کردن آن‌ها در فایروال‌ها یکی از اقدامات ضروری برای مقابله با این تهدید محسوب می‌شود.

در کنار این بحران امنیتی، چشم‌انداز امنیت سایبری در روزهای اخیر با چالش‌های دیگری نیز همراه بوده است؛ از جمله بهره‌برداری فعال از یک آسیب‌پذیری در سرویس‌های VPN فورتینت و همچنین وجود یک نقص امنیتی جدی در کتابخانه Fastjson متعلق به علی‌بابا که هنوز وصله امنیتی رسمی برای آن ارائه نشده است. این مجموعه از حملات، نشان‌دهنده تغییر جهت نفوذگران به سمت زیرساخت‌های مدیریت مرکزی شبکه است که در صورت عدم توجه تیم‌های فنی به هشدارهای امنیتی و تعلل در به‌روزرسانی سیستم‌ها، می‌تواند منجر به نشت داده‌های حساس و از دست رفتن کامل کنترل محیط‌های عملیاتی شود.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید