Aristaが積極的に悪用されているVeloCloud脆弱性を修正、CISAが管理者に対応期限を通告
セキュリティ 認証不要のコマンドインジェクションが最高値10点を記録、管理下のEdgeデバイスが露呈する恐れ
セキュリティ 認証不要のコマンドインジェクションが最高値10点を記録、管理下のEdgeデバイスが露呈する恐れ
Aristaは、オンプレミス版VeloCloud Orchestrator導入環境における最大深刻度のコマンドインジェクション脆弱性を修正しました。この脆弱性は攻撃で実際に悪用されています。 この脆弱性はCVE-2026-16812として追跡されており、認証不要で悪用可能なOSコマンドインジェクションの欠陥で、深刻度