Saturday, September 26, 2026

Arista ចេញបច្ចុប្បន្នភាពសុវត្ថិភាពបន្ទាន់ដើម្បីជួសជុលចន្លោះប្រហោង Zero-Day លើ VeloCloud Orchestrator

0

ក្រុមហ៊ុន Arista Networks បានចេញផ្សាយបំណះសុវត្ថិភាពបន្ទាន់សម្រាប់ចន្លោះប្រហោងប្រភេទ Zero-Day (កូដសម្គាល់ CVE-2026-93952) ដែលកំពុងត្រូវបានជនអនាមិកវាយប្រហារយ៉ាងសកម្ម។ ចន្លោះប្រហោងនេះមានកម្រិតគ្រោះថ្នាក់ធ្ងន់ធ្ងរបំផុត (Maximum Severity) បណ្តាលមកពីកំហុសនៃការផ្ទៀងផ្ទាត់ទិន្នន័យ (Improper Input Validation) លើប្រព័ន្ធគ្រប់គ្រង VeloCloud Orchestrator (VCO) ប្រភេទ On-Premises ដែលប្រើប្រាស់ការផ្ទៀងផ្ទាត់តាមវិញ្ញាបនបត្រ (Certificate-based Authentication)។ អ្នកវាយប្រហារពីចម្ងាយអាចជ្រៀតចូលបញ្ជាមុខងារផ្ទៃក្នុង VCO ដោយមិនចាំបាច់មានសិទ្ធិ ឬការឆ្លើយតបពីអ្នកប្រើប្រាស់ឡើយ។

បច្ចុប្បន្ន Arista បានដំឡើងបំណះសុវត្ថិភាពរួចរាល់លើប្រព័ន្ធ Cloud (Hosted Deployments) កែប្រែឡើងទៅកំណែ VCO 5.2.3.16 និង 6.4.2.8 ឬខ្ពស់ជាងនេះ ហើយកំពុងបន្តចេញបំណះសម្រាប់កំណែផ្សេងទៀត។ ទន្ទឹមនឹងនេះ ទីភ្នាក់ងារសន្តិសុខសាយប័រ និងហេដ្ឋារចនាសម្ព័ន្ធអាមេរិក (CISA) បានបញ្ចូល CVE-2026-93952 ទៅក្នុងបញ្ជីចន្លោះប្រហោងដែលត្រូវគេកេងប្រវ័ញ្ច (KEV) និងបានបង្គាប់ឱ្យស្ថាប័នរដ្ឋាភិបាលស៊ីវិលសហរដ្ឋអាមេរិកធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធឱ្យបានមុនថ្ងៃទី២៥ ខែកញ្ញា។

ក្នុងអំឡុងពេលរង់ចាំការដំឡើងបំណះ អ្នកគ្រប់គ្រងប្រព័ន្ធ (Admins) គួរបង្រួមការចូលប្រើប្រាស់ VCO Web Interface ត្រឹមតែបណ្តាញរដ្ឋបាលខាងក្នុង ព្រមទាំងពិនិត្យមើលកំណត់ត្រាសកម្មភាព (Logs) ប្រសិនបើមានការប្រែប្រួលមិនប្រក្រតី។ Arista អំពាវនាវឱ្យរារាំង (Block) អាសយដ្ឋាន IP ជនល្មើសចំនួន ២ គឺ 142.93.149.77 និង 104.248.126.159 ពិនិត្យ x-vc-opt HTTP header ក្នុង nginx logs និងតាមដានរាល់ការភ្ជាប់ HTTP/HTTPS ចេញក្រៅដែលមិនប្រក្រតី។ ប្រសិនបើសង្ស័យថាមានការជ្រៀតចូល ត្រូវរក្សាទុក logs និងសំណុំឯកសារពាក់ព័ន្ធភ្លាមៗ មុនពេលដោះស្រាយ។

គួរបញ្ជាក់ផងដែរថា នេះជាចន្លោះប្រហោង Zero-Day ទី៣ ហើយដែល Arista បានចេញបំណះការពារនៅក្នុងឆ្នាំនេះ បន្ទាប់ពី CVE-2026-7473 (ខែមេកា) និង CVE-2026-16812 (ខែកក្កដា) ដែលធ្លាប់ត្រូវបានគេវាយប្រហារលើប្រព័ន្ធ EOS និង VCO ដូចគ្នា។

https://www.bleepingcomputer.com/news/security/arista-patches-actively-exploited-velocloud-orchestrator-zero-day/

ប្រភព ​Bleepingcomputer ចុះផ្សាយថ្ងៃទី២៣ ខែសីហា ឆ្នាំ២០២៦

LEAVE A REPLY

Please enter your comment!
Please enter your name here