Aristaの重大なVeloCloud Orchestrator脆弱性、ゼロデイとして悪用
Arista Networksは月曜日、集中管理プラットフォームであるVeloCloud Orchestrator(VCO)に存在する深刻度クリティカルのOSインジェクション脆弱性に対するパッチを公開し、この脆弱性がすでにゼロデイとして実際の攻撃に悪用されていると警告しました。 この脆弱性はCVE-2026-1681
Arista Networksは月曜日、集中管理プラットフォームであるVeloCloud Orchestrator(VCO)に存在する深刻度クリティカルのOSインジェクション脆弱性に対するパッチを公開し、この脆弱性がすでにゼロデイとして実際の攻撃に悪用されていると警告しました。 この脆弱性はCVE-2026-1681
Aristaは、オンプレミス版VeloCloud Orchestrator導入環境における最大深刻度のコマンドインジェクション脆弱性を修正しました。この脆弱性は攻撃で実際に悪用されています。 この脆弱性はCVE-2026-16812として追跡されており、認証不要で悪用可能なOSコマンドインジェクションの欠陥で、深刻度