Arista NetworksCritical EOS and VeloCloud vulnerabilities (CVSS 10) create remediation and service obligations for Arista customers before any incremental revenue.
Arista Networksは9月9日、一連のセキュリティ勧告を発表し、事前警告を顧客の即時メンテナンス作業に変えた。EOSとVeloCloudに影響する重大な脆弱性が含まれている。Aristaの更新された概要には、CVSS v3.1スコアが10の重大なEOS gNPSIおよびP4Runtimeの脆弱性が他の所見とともに記載されており、顧客は自社環境における条件と修復を評価する必要がある。Cisco Systemsの9月4日のセキュリティ解説は、より広範な問題を説明しており、脆弱性の発見が顧客の修復能力を超えて加速していると述べている。また、9月2日の勧告には、IOS XRおよびSilicon Oneを使用するNexus 9000スイッチに関する重大な問題が既に含まれており、顧客は修正済みソフトウェアへ誘導されている。Ciscoは、フロンティアモデルを使用して8週間で25言語にわたる18億行のコードをスキャンしたと述べ、一方Aristaの5月の声明では、AI支援テストがソフトウェアリリース前に複雑な欠陥を捕捉したと述べている。Cisco SystemsとArista Networksの両社にとって、投資上の問題は、サプライヤーがAIネットワークを拡大し続ける一方で、そのセキュリティ確保のコストと混乱が顧客の信頼を損なわないようにできるかどうかである。欠陥の発見は、増分収益を生み出す前に、エンジニアリングとサービスの義務を生み出すからだ。
Arista NetworksCritical EOS and VeloCloud vulnerabilities (CVSS 10) create remediation and service obligations for Arista customers before any incremental revenue.
Cisco Systems IncCisco's own critical IOS XR and Nexus 9000 advisories and accelerating vulnerability discovery add engineering and service burden on its AI networking customers.