Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Arista VeloCloud Açıkları ile Kritik Saldırı Tehlikesi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Arista VeloCloud Açıkları ile Kritik Saldırı Tehlikesi!

Siber Güvenlik

Acil: Arista VeloCloud Açıkları ile Kritik Saldırı Tehlikesi!

teknomers
Son güncelleme: 28 Temmuz 2026 10:31
teknomers
Paylaş
Paylaş

Giriş

Arista VeloCloud Orchestrator (VCO) üzerinde tespit edilen sert bir güvenlik açığı, dünya genelinde aktif şekilde istismar edilmektedir. Bu zafiyet, uzaktan erişim sağlanarak sistem üzerinde zararlı kod çalıştırılmasına olanak tanımaktadır.

Saldırı Nasıl Çalışıyor?

Güvenlik açığı, CVE-2026-16812 (CVSS puanı: 10.0) koduyla izlenmektedir ve işletim sistemi komut enjeksiyonu yoluyla ağa bağlı sistemlere sızılmasını sağlamaktadır. Arista, bu durumun, uzaktan bir saldırganın özel iç işlevlere erişmesine ve VCO ana bilgisayarını etkilemesine neden olabileceğini belirtmiştir.

Etkilenen Sistemler

Aşağıdaki VeloCloud Orchestrator sürümleri bu zafiyetten etkilenmektedir:

  • VCO 5.2.x sürümleri 5.2.3.14 sürümünden önce
  • VCO 6.1.x sürümleri 6.1.3.4 sürümünden önce
  • VCO 6.4.x sürümleri 6.4.2.4 sürümünden önce
  • VCO 7.0.x sürümleri 7.0.0.1 sürümünden önce

Gözetim ve İyileştirme

Arista, bu güvenlik açığının dışarıdan keşfedildiğini ve aktif olarak istismar edildiğini belirtmiştir. Aşağıdaki IP adresleri, saldırılarla ilişkili olarak paylaşılan ve engellenmesi tavsiye edilen şüpheli kaynaklardır:

  • 8.19.75.217
  • 206.72.242.124
  • 206.72.242.162

Olası bir ihlal durumunda, operatörlerin VCO web erişim günlüklerini, arka uç uygulama günlüklerini, sistem günlüklerini ve veri tabanı günlüklerini koruması önerilmektedir. Gerekli önlemler alınmadan önce, bu verilerin saklanması önemlidir.

Çözüm ve Korunma

Hızlı bir şekilde güncelleme yapamıyorsanız, aşağıdaki önlemleri almanız önerilmektedir:

  • VCO web arayüzüne yalnızca güvenli yönetim ağlarından erişimi kısıtlayın.
  • VCO’yu tanınmış kötü niyetli IP adreslerinden gelen erişimlere karşı izleyin.
  • VCO ana bilgisayarından beklenmedik giden ağ trafiğini kontrol edin.
  • Son zamanlarda gerçekleştirilen yönetici aktivitelerini ve beklenmeyen değişiklikleri gözden geçirin.

Arista, VCO platformundaki bir ihlalin, saldırganların VeloCloud Edge cihazlarına da erişim sağlamasına neden olabileceğini vurgulamıştır. Bu, kimlik bilgisi döngüsü, yönetici aktivitelerinin gözden geçirilmesi ve etkilenen orkestratör örneklerinin güvenilir kaynaklardan geri yüklenmesi gibi tedbirleri içermektedir.

Sonuç

Federal Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu açığın Kayıtlı İstismar Edilen Zayıflıklar (KEV) kataloğuna eklendiğini duyurmuştur. Tüm kullanıcıların, 30 Temmuz 2026 tarihine kadar bu açığın kapatılması için gerekli güncellemeleri yapmaları gerekmektedir. Durumu acilen değerlendirmeniz ve güncellemelerinizi yapmanız önem arz etmektedir.

Acil: Google, @gmail.com adresinizi değiştirmenize imkan tanıyor!
Bu yüzden Apple, iPhone 14 ile teslimat sorunları yaşıyor
Realme C35, 50 MP kamera ve 5.000 mAh pil ile piyasaya çıktı
Anaphite, grafen ile EV pillerini geliştirmek için 4,1 milyon sterlin artırdı
Fidye Yazılım Saldırısı Bridgestone’un ABD Lastik Üretimini Bir Hafta Durdurmasına Yol Açtı
ETİKETLENDİ:AcilAçıklarıAristaileKritiksaldırıTehlikesiVeloCloud
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft’un Yeni Siber Güvenlik AI Modeli: Acil %95.95 Başarıyla Tanışın!
Sonraki Makale Lyft ve Baidu Londra’nın Robotaksi Savaşına Giriş Yapıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

PHP’de Yol Geçişi — ../ ile Uygulamanızı Nasıl Aşarsınız

Yazılım
CME ve CFTC Arasındaki Onchain Sürekli Vadeli İşlemler Tartışması
Finans
Lyft ve Baidu Londra’nın Robotaksi Savaşına Giriş Yapıyor
Genel
Microsoft’un Yeni Siber Güvenlik AI Modeli: Acil %95.95 Başarıyla Tanışın!
Siber Güvenlik
Hugging Face’in Derin Yapay Zeka Düzmece Nudes Sorunu Ne?
Genel
Ray-Ban İndirim Kodları: Temmuz 2026’da %50 Tasarruf Sağlayın!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?