F5 и Arista подтвердили активную эксплуатацию двух уязвимостей корпоративной сетевой инфраструктуры.
CVE‑2026‑94127 позволяет без авторизации выполнить код на устройствах BIG‑IP APM, если виртуальный сервер использует политику APM и профиль OAuth.
CVE‑2026‑93952 затрагивает локальные серверы VeloCloud Orchestrator: атакующий может получить доступ к привилегированным функциям оркестратора без учётной записи, если настроена сертификатная аутентификация Edge и доступен веб-интерфейс VCO.
Администраторам необходимо сначала сохранить журналы и другие данные для расследования, затем установить исправления и проверить системы на признаки взлома. Для BIG‑IP выпущены инженерные hotfix, а при невозможности немедленного обновления F5 предлагает временную iRule через поддержку. Arista исправила ветки VCO 5.2.3 и 6.4.2; до выхода обновлений для остальных затронутых версий доступ к веб-интерфейсу следует ограничить доверенными административными сетями.
Бюллетень F5 · рекомендации CERT‑EU · бюллетень Arista · сообщение CISA
#новости #кибербезопасность #F5 #SDWAN #уязвимости
@digitaltimeslv
Original in Telegram: https://t.me/digitaltimeslv/10659