Arista NetworksCritical EOS and VeloCloud vulnerabilities (CVSS 10) create remediation and service obligations for Arista customers before any incremental revenue.
Arista Networks ได้เผยแพร่ชุดคำแนะนำด้านความปลอดภัยเมื่อวันที่ 9 กันยายน ซึ่งเปลี่ยนการเตือนล่วงหน้าให้กลายเป็นภาระงานบำรุงรักษาของลูกค้าที่ต้องดำเนินการทันที โดยมีช่องโหว่ระดับวิกฤตที่ส่งผลกระทบต่อ EOS และ VeloCloud สรุปฉบับปรับปรุงของ Arista ระบุถึงช่องโหว่ระดับวิกฤตใน EOS gNPSI และ P4Runtime ซึ่งมีคะแนน CVSS v3.1 อยู่ที่ 10 พร้อมกับข้อค้นพบอื่น ๆ และลูกค้าจำเป็นต้องประเมินเงื่อนไขและการแก้ไขสำหรับสภาพแวดล้อมของตนเอง ความเห็นด้านความปลอดภัยของ Cisco Systems เมื่อวันที่ 4 กันยายน อธิบายถึงปัญหาที่กว้างกว่า โดยระบุว่าการค้นพบช่องโหว่กำลังเร่งตัวเร็วกว่าความสามารถของลูกค้าในการแก้ไข และคำแนะนำเมื่อวันที่ 2 กันยายนของบริษัทก็รวมถึงประเด็นระดับวิกฤตที่เกี่ยวข้องกับ IOS XR และสวิตช์ Nexus 9000 ที่ใช้ Silicon One โดยลูกค้าได้รับคำแนะนำให้ใช้ซอฟต์แวร์ที่แก้ไขแล้ว Cisco ระบุว่าได้สแกนโค้ด 1.8 พันล้านบรรทัดใน 25 ภาษาภายในแปดสัปดาห์โดยใช้โมเดลระดับแนวหน้า ขณะที่แถลงการณ์ของ Arista เมื่อเดือนพฤษภาคมระบุว่าการทดสอบที่ช่วยด้วย AI สามารถจับข้อบกพร่องที่ซับซ้อนได้ก่อนการเปิดตัวซอฟต์แวร์ สำหรับทั้ง Cisco Systems และ Arista Networks คำถามด้านการลงทุนคือซัพพลายเออร์จะสามารถขยายเครือข่าย AI ต่อไปได้หรือไม่ โดยไม่ปล่อยให้ต้นทุนและความยุ่งยากในการรักษาความปลอดภัยกัดกร่อนความเชื่อมั่นของลูกค้า เนื่องจากการค้นพบข้อบกพร่องก่อให้เกิดภาระผูกพันด้านวิศวกรรมและการบริการก่อนที่จะสร้างรายได้ส่วนเพิ่ม
Arista NetworksCritical EOS and VeloCloud vulnerabilities (CVSS 10) create remediation and service obligations for Arista customers before any incremental revenue.
Cisco Systems IncCisco's own critical IOS XR and Nexus 9000 advisories and accelerating vulnerability discovery add engineering and service burden on its AI networking customers.