Arista оприлюднить бюлетені безпеки EOS і VeloCloud 9 вересня
Адміністраторам EOS і VeloCloud варто підготувати перелік версій для перевірки. Arista ще не опублікувала CVE, рівні небезпеки та список уражених версій.

Якщо у вас працюють EOS або VeloCloud від Arista, позначте 9 вересня в календарі. Виробник мережевого обладнання збирається опублікувати пакет бюлетенів безпеки з описом вразливостей і рекомендаціями щодо виправлень. Попередження Arista від 2 вересня.
Що саме вразливе? Станом на 6 вересня компанія цього ще не розкрила. У попередженні немає номерів CVE, рівнів небезпеки й переліку уражених версій. Про активні атаки через ці майбутні вразливості воно теж не повідомляє.
Що підготувати до 9 вересня
Поки можна зібрати перелік установлених версій. Коли вийдуть бюлетені, буде з чим звіритися: які пристрої зачепило, що оновлювати та який реліз перевіряти перед розгортанням.
Arista пояснює пакетну публікацію можливістю об’єднати виправлення в одне вікно обслуговування. За словами компанії, користувачі CloudVision зможуть скористатися Compliance Dashboard для перевірки відповідності своїх систем бюлетеням. Пояснення виробника.
Конкретної версії для встановлення поки не радимо: подробиць ще немає. Бюлетені з’являться в офіційному розділі Arista.