أعلنت شركة Arista عن وجود ثغرة أمنية بالغة الخطورة في الإصدارات المحلية من VeloCloud Orchestrator (VCO)، تم تسجيلها تحت الرمز CVE-2026-16812 بتقييم خطورة CVSS 10.0، وهو أعلى مستوى في سلم التقييم. الثغرة عبارة عن حقن أوامر نظام التشغيل، ما يتيح للمهاجمين تنفيذ تعليمات برمجية عشوائية والوصول إلى وظائف داخلية حساسة لم يكن من المفترض أن تكون متاحة عن بُعد. الشركة أوضحت أن الاستغلال الناجح قد يؤدي إلى المساس بسرية البيانات وسلامتها وتوافرها، بل وقد يتيح للمهاجمين السيطرة على المنصة وإدارة الأجهزة المرتبطة بها.
الإصدارات المتأثرة والإصلاحات
الثغرة تؤثر على الإصدارات التالية:
- VCO 5.2.x قبل الإصدار 5.2.3.14
- VCO 6.1.x قبل الإصدار 6.1.3.4
- VCO 6.4.x قبل الإصدار 6.4.2.4
- VCO 7.0.x قبل الإصدار 7.0.0.1 وقد تمت معالجة المشكلة مسبقًا في الإصدارات المستضافة والمخصصة، بينما تبقى الإصدارات المحلية عرضة للهجوم حتى يتم تحديثها.
مؤشرات الاختراق وإجراءات التخفيف
كشفت Arista عن ثلاثة عناوين IP مرتبطة بالهجمات، وهي:
- 8.19.75.217
- 206.72.242.124
- 206.72.242.162 ونصحت العملاء بحجب هذه العناوين ومراجعة سجلات الوصول والأنظمة للتأكد من عدم وجودها. كما أوصت بحفظ السجلات قبل تنفيذ أي إجراءات إصلاحية، بما في ذلك سجلات الويب وقواعد البيانات والأنظمة. في حال تعذر التحديث الفوري، يُنصح بتقييد الوصول إلى واجهة VCO عبر شبكات إدارية موثوقة، مراقبة النشاط الشبكي غير المتوقع، ومراجعة نشاط المسؤولين بحثًا عن تغييرات غير مألوفة.
تداعيات أوسع وإجراءات حكومية
أشارت الشركة إلى أن اختراق منصة VCO قد يتيح للمهاجمين الوصول إلى أجهزة VeloCloud Edge نفسها، ما يستدعي إجراءات إضافية مثل تدوير بيانات الاعتماد والتحقق من حالة الأجهزة المدارة. من جانبها، أضافت وكالة الأمن السيبراني الأميركية CISA الثغرة إلى قائمة الثغرات المستغلة فعليًا KEV، وألزمت الوكالات الفيدرالية المدنية بتطبيق التحديثات قبل 30 يوليو 2026.
ثغرات أخرى تحت الهجوم
إلى جانب ثغرة Arista، أدرجت CISA أيضًا ثغرة متوسطة الخطورة في Fortinet FortiOS SSL-VPN (CVE-2025-68686) بتقييم 5.3، والتي تسمح بكشف معلومات حساسة عبر طلبات HTTP مصممة خصيصًا. وقد تم إصلاحها في فبراير الماضي، مع إلزام الوكالات بتطبيق التحديثات قبل 10 أغسطس 2026. كما يجري استغلال ثغرة حرجة أخرى في مكتبة Fastjson التابعة لـ Alibaba (CVE-2026-16723) بتقييم 9.0، والتي تسمح بتنفيذ أوامر عن بُعد دون تدخل المستخدم. الثغرة لا تزال غير مرقعة، ويُنصح المطورون باستخدام وضع SafeMode أو الترقية إلى نسخة غير متأثرة.






























