Arista hat im Security Advisory 0143 mehrere Schwachstellen im Streaming Telemetry Agent (TerminAttr) geschlossen. Betroffen sind alle Umgebungen mit CloudVision- oder gNMI-Anbindung. Updates sollten zeitnah eingespielt werden.

Arista-Switches gehören weltweit zur Standardausstattung großer Rechenzentren, Cloud-Anbieter, ISPs und Enterprise-Netzwerke. Genau deshalb sind Sicherheitslücken in EOS (Extensible Operating System) besonders kritisch.
Die jetzt veröffentlichten Schwachstellen ermöglichen unter anderem:
Im Security Advisory 0143 werden mehrere Sicherheitslücken zusammengefasst:
Die Schwachstellen betreffen unterschiedliche Fehler innerhalb des Streaming-Telemetry-Agenten und können je nach Konfiguration Auswirkungen auf Integrität und Verarbeitung von Telemetriedaten haben.
Empfohlen werden mindestens 4.30.12M, 4.31.10M, 4.32.7M, 4.33.3M oder jeweils eine neuere Version. Den exakten Patchstand Ihrer Geräte sollten Sie immer mit dem offiziellen Advisory abgleichen.
Besonders kritisch: Nicht mehr unterstützte EOS-Versionen (End of Software Support) erhalten keine Sicherheitsupdates mehr. Wer noch auf älteren Releases arbeitet, sollte nicht nur patchen, sondern auf einen unterstützten Release-Zweig migrieren.
Gerade in Unternehmensnetzwerken laufen Switches häufig viele Jahre unverändert – ein erhebliches Risiko, wenn Sicherheitslücken bekannt werden.
Vor allem Betreiber von:
Insbesondere dann, wenn Telemetriedaten zentral gesammelt oder über gNMI verarbeitet werden.
Switches gelten oft als „unsichtbare" Infrastruktur. Tatsächlich bilden sie jedoch das Rückgrat moderner Unternehmensnetzwerke.
Kann ein Angreifer Telemetriedaten manipulieren oder sicherheitsrelevante Informationen verfälschen, können Administratoren falsche Entscheidungen treffen oder Angriffe erst verspätet erkennen. Gerade in großen Rechenzentren mit automatisierten Management-Systemen kann das erhebliche Auswirkungen auf Verfügbarkeit und Sicherheit haben.
Die neuen Sicherheitsupdates für Arista EOS zeigen erneut: nicht nur Firewalls und Server brauchen konsequentes Patchmanagement – auch Netzwerkbetriebssysteme. Auch ohne aktive Angriffe gilt: zeitnah aktualisieren, EoS-Versionen ablösen, Telemetrie-Konfiguration überprüfen.
Aktuelle kritische Schwachstellen in Netzwerk- und Vendor-Software – mit Patch-Ständen und Sofortmaßnahmen.
Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.
0 Beiträge
Wie viel sollte Ihr Unternehmen jährlich in IT investieren?
Risiko-Level: Mittel · Multiplikator: 1.2×
Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.
IT-SicherheitSeit dem 9. August 2026 führt die Ransomware-Gruppe Qilin die pm-energy GmbH aus Reesdorf (Schleswig-Holstein) auf ihrer Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum Photovoltaik-Projektdaten besonders sensibel sind.
IT-SicherheitSeit dem 8. August 2026 führt die Ransomware-Gruppe Qilin die Clausing GmbH Tiefbauunternehmen aus Osnabrück auf ihrer Darknet-Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum die digitalisierten Bauprozesse den Fall brisant machen.
IT-SicherheitSeit dem 7. August 2026 führt die Ransomware-Gruppe The Gentlemen die Münchner INKA Group GmbH & Co. KG als mutmaßliches Opfer. Register- und Konzerndaten zeigen ein verzweigtes Immobiliennetz – bis hin zur Hasen-Immobilien AG mit 230,5 Mio. € Bilanzsumme.
Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.